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1. Einleitung 

Der bevorstehende Ablauf der zweiten Amtsperiode 
des Bundesbeauftragten für den Datenschutz seit der 
Einrichtung dieser Behörde ist Anlaß genug, Bilanz 
zu ziehen, eine Standortbestimmung vorzunehmen 
und Perspektiven für die Zukunft aufzuzeigen. 

Die Amtszeit von 1983 bis 1988 wurde maßgeblich 
geprägt durch das Urteil des Bundesverfassungsge- 
richts zum Volkszählungsgesetz 1983, durch dessen 
Einfluß auf das Datenschutzverständnis in der Be- 
völkerung und seine Auswirkungen auf die Gesetz- 
gebung, Rechtsprechung und Verwaltung. In den 
dem Urteil vorausgegangenen Monaten habe ich so- 
wohl im gerichtlichen Verfahren der einstweiligen 
Anordnung wie auch im Hauptverfahren in umfang- 
reichen Schriftsätzen meine Rechtsauffassung zum 
Volkszählungsgesetz 1983 dargelegt und in den 
mündlichen Verhandlungen vor dem Bundesverfas- 
sungsgericht Stellung genommen. 

Das Volkszählungsurteil war letztlich die durch das 
Grundgesetz vorgezeichnete Antwort auf die Ent- 
wicklung zur Informationsgesellschaft, die gerade 
im vergangenen Jahrzehnt weltweit einen stürmi- 
schen Verlauf genommen hat. Zwar erging das Urteil 
zum Volkszählungsgesetz, also zum Bereich der Sta- 
tistik. Es ist jedoch unbestritten, daß das Bundesver- 
fassungsgericht mit dieser Entscheidung weit über 
den konkreten Anlaß hinaus allgemeine Grundsätze 
und Regeln zur Datenverarbeitung und zum Daten- 
schutz aufgestellt hat, und zwar im Hinblick auf die 
Gefährdungen, denen das Grundrecht auf freie Ent- 
faltung der Persönlichkeit durch die Nutzung vor al- 
lem der automatisierten Datenverarbeitung ausge- 
setzt ist. Das Gericht hat Verarbeitungsbedingungen 
in einem Umfang und in einer Tiefe formuliert, die 
die Datenschutzlandschaft bereits erheblich verän- 
dert haben und noch weiter verändern werden. 

Natürlich konnte es nicht ausbleiben, daß über die 
Auslegung des Volkszählungsurteils alsbald eine 
heftige Diskussion entbrannte, bei der die Vertreter 
einer maximalistischen Betrachtungsweise das Ur- 
teil als magna cheirta des Datenschutzes priesen, 
während die Minimalisten aus ihm — abgesehen 
vielleicht von dem nachzubessemden Volkszäh- 
lungsgesetz — keinen konkreten Handlungsbedarf 
ableiten wollten. Die zuletzt genannte Auffassung 
hat sich ersichtlich nicht durchsetzen können, und 
nur einige wenige Unverbesserliche beharren auf 
ihrer strikt verneinenden Haltung, so wenn bei- 
spielsweise in einem Kommentar — erschienen in ei- 
ner großen deutschen Tageszeitung am 29. Dezem- 
ber 1987 — von der „unglückseligen Entscheidung 
des Bundesverfassimgsgerichts, jeder müsse wissen 
können, was wer wann über ihn wisse" die Rede ist. 

Der Streit um die Auslegung des Volkszählungsur- 
teils soll an dieser Stelle nicht fortgeführt werden. 
Jedoch erscheint es wichtig und notwendig, anhand 
von markanten Beispielen deirzust eilen, welche Ver- 
änderungen in den vier Jahren nach Erlaß des Ur- 
teils, insbesondere im Bereich von Gesetzgebung, 
Rechtsprechung und Verwaltung bereits eingetre- 


ten sind, welche Fortschritte erzielt wurden imd wo 
Defizite zu verzeichnen sind. 


1.1 Gesetzgebung 

Im Bereich der Gesetzgebung liegt zwischen verfas- 
sungsrechtlichem Anspruch und gesetzgeberischer 
Verwirklichung noch eine lange und vor allem müh- 
same Wegstrecke, so daß die Frage gerechtfertigt er- 
scheint, ob Motivation und gesetzgeberische Kräfte 
ausreichen, um sie in angemessener Zeit zu bewälti- 
gen. 

Zu dem Anspruch selbst ist zuletzt in der Koalitions- 
vereinbarung vom März vergangenen Jahres inso- 
weit ein eindeutiges Bekenntnis abgegeben worden, 
als dort mehr als 15 Gesetze auf geführt werden, die 
in der anstehenden Legislaturperiode aus daten- 
schutzrechtlichen Gründen entweder erstmals erlas- 
sen oder aber dringend novelliert werden müssen. 
Entsprechende Anstrengungen sind verstärkt not- 
wendig, da heute — vier Jahre nach Erlaß des Ur- 
teils — erst einige wenige Gesetze verabschiedet 
werden konnten, in die die grundsätzlichen Anfor- 
derungen des Volkszählungsurteils Eingang fanden. 
Wenn man die nach dem Urteil notwendige Anlauf- 
zeit für dessen Umsetzung in Rechnung stellt, darm 
scheint zwar dieses Ergebnis auf den ersten Blick 
nicht schlecht zu sein. Die Bilanz der ersten vier Jah- 
re sieht jedoch dann weniger günstig aus, wenn man 
in Betracht zieht, daß es sich bei diesen Gesetzen — 
abgesehen von dem Bundesstatistikgesetz — aus- 
nahmslos um Gesetze zur Verwirklichung bestimm- 
ter, zum Teil schon seit langem geplanter Vorhaben 
handelt, hinter denen ein entscheidender politischer 
Wille stand: Volkszählung, Mikrozensus, Ausgabe 
von neuen Personalausweisen und Pässen sowie die 
vollständige Inbetriebnahme des Zentralen Ver- 
kehrsinformationssystems ZEVIS. Selbst der Erlaß 
des Bundesarchivgesetzes stand in erster Linie unter 
politischem Handlungsbedarf imd nicht unter dem 
Druck, den Datenschutz zu verbessern. 

Die erwähnten Gesetze sind daher noch kein Beweis 
dafür, daß es dem Gesetzgeber bei diesen Vorhaben 
vor allem um die Umsetzung von Grundvorstellun- 
gen über einen besseren Persönlichkeitsschutz ging. 
Die datenschutzrechtliche Nagelprobe wird späte- 
stens dann zu bestehen sein, wenn das Bundesdaten- 
schutzgesetz zu novellieren ist und die bereichsspe- 
zifischen Datenschutzgesetze im Sicherheitsbereich 
zu erlassen sind. Der Gesetzgeber steht hierbei unter 
Zeitdruck, da die vom Bundesverfassungsgericht zur 
Bereinigung derartiger nicht verfassungsmäßiger 
Situationen zugestandene Übergangsfrist wohl am 
Ende dieser Legislaturperiode abgelaufen sein wird. 
Schon jetzt liegen Gerichtsentscheidungen vor, in 
denen ein zunächst anerkannter Übergangsbonus 
den beteiligten Verwaltungen nicht mehr zugestan- 
den wurde. Es erscheint daher unbedingt notwen- 
dig, daß die entsprechenden Gesetzentwürfe noch 
vor der parlamentarischen Sommerpause einge- 
bracht werden, um eine angemessene und zeitge- 
rechte Beratung in den Ausschüssen zu gewährlei- 
sten. 
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Ich wünsche mir, daß bei diesen Beratungen genau 
so großer Wert auf meine Beteiligung gelegt wird, 
wie beispielsw^eise bei der Beratung des Volkszäh- 
lungsgesetzes 1987, als es darum ging, ein Gesetz zu 
erlassen, das den datenschutzrechtlichen Anforde- 
rungen des Volkszählxmgsurteils in allen Punkten 
gerecht wird. 

Die Ausschüsse des Deutschen Bundestages, vor al- 
lem der Innenausschuß, haben sich den nach Erlaß 
des Volkszählungsurteils verstärkt auftretenden da- 
tenschutzrechtlichen Problemen mit zxmehmender 
Intensität und Sensibilität angenommen. Häufig 
wurden die anstehenden Themen auch durch Sach- 
verständigen- Anhörungen vorbereitet, an denen ich 
beteiligt wurde. Wenn auch bei der jeweils endgülti- 
gen Gesetzesfassung meinen datenschutzrechtli- 
chen Vorstellungen nicht immer in allen Punkten 
entsprochen wurde, so ist doch festzustellen, daß bei 
den Ausschußberatungen der Datenschutz stets eine 
wesentliche Rolle gespielt hat, und daß die in dieser 
Hinsicht erreichten Verbesserungen, die gerade 
auch in der Ausschußarbeit erzielt wmrden, zum Teil 
beachtlich sind. Erinnert sei in diesem Zusammen- 
hang z.B. an das Personalausweisgesetz. Der erste 
Regierungsentwurf zur Einführung eines fäl- 
schungssicheren und maschinenlesbaren Ausweises, 
der aus dem Jahre 1979 stammte, enthielt noch keine 
einzige den Datenschutz betreffende Bestimmung. 
Das im April 1986 verabschiedete Gesetz enthält hin- 
gegen eine Reihe sehr eingehender datenschutz- 
rechtlicher Vorschriften, die zum Teil erst nach lang- 
wierigen parlamentarischen Beratungen aufgenom- 
men wurden. Die gesetzgeberische Entstehungsge- 
schichte gerade dieses Gesetzes zeigt die bedeuten- 
de Rolle, die der Datenschutz insbesondere in der 
letzten Phase des Gesetzgebungs Verfahrens gespielt 
hat, und sie stellt gleichzeitig ein Stück Geschichte 
des Datenschutzes im Bedeutungswandel der aktu- 
ellen Gesetzgebungsarbeit dar. 

Gerade die datenschutzrechtlichen Erörterungen in 
den Ausschüssen des Deutschen Bundestages anläß- 
lich der anstehenden Gesetzgebungsarbeit oder 
aber anläßlich aktueller Ereignisse sind eindrucks- 
volle Gradmesser des ständig wachsenden Problem- 
bewußtseins für Fragen des Datenschutzes. Und für 
den Bimdesbeauftragten für den Datenschutz sind 
diese Beratungen, insbesondere auch im Innenaus- 
schuß des Deutschen Bundestages, nicht selten der 
Ort, wo datenschutzrechtliche Kontroversen, die mit 
der Verwaltimg bestehen, nochmals diskutiert imd 
vernünftigen Lösungen zugeführt werden können. 
Aber auch für den Gesetzgeber ist es bei der häufig 
bestehenden Brisanz dieser Materie von wesentli- 
cher Bedeutung, den materiellen Gehalt einer von 
ihm zu beschließenden Regelung genau zu kennen, 
um deren Risiko — auch was die gesellschaftliche 
Akzeptanz anbelangt — abschätzen zu können. 


1.2 Rechtsprechung 

Die immer wieder zu hörende Auffassung, das Volks- 
zählungsurteil werde — gerade auch von den Daten- 
schutzbeauftragten — überinterpretiert imd das 


Bundesverfassungsgericht selbst habe ja eine so 
weitreichende Entscheidung gar nicht treffen wol- 
len, kann sich zumindest nicht auf die zwischenzeit- 
lich ergangene Rechtsprechung stützen. 

So hat das Bundesverfassungsgericht in seinen nach 
dem Volkszählungsurteil erlassenen Entscheidun- 
gen immer wieder auf dort enthaltene Grundsätze 
entweder ausdrücklich oder inhaltlich Bezug ge- 
nommen, und in seinem auf eine Verfassungsbe- 
schwerde zur Volkszählung ergangenen Beschluß 
vom 18. Dezember 1987 hat es den gelegentlich mit 
Kritik bedachten Grundsatz von der informationei- 
len Gewaltenteilung erneut herausgestellt. Dort ist 
ausgeführt, daß aus der Einheit der Gemeindever- 
waltung keine informationelle Einheit folgt und der 
Grundsatz der informationellen Gewaltenteilung 
auch innerhalb der Gemeindeverwaltung gilt. 

Als besonders folgenreiche Auswirkung des Volks- 
zählungsurteils ist es zu werten, daß die Gerichte da- 
zu übergehen, insbesondere Teile polizeilicher Da- 
tenverarbeitung für unzulässig zu erklären, weil es 
an den hierfür erforderlichen Rechtsgrundlagen 
fehlt, wie sie nach den Grundsätzen des Volkszäh- 
lungsurteils unerläßlich sind (so die Verwaltungsge- 
richte Frankfurt, Wiesbaden, Hannover und Mün- 
chen). 

Auch wenn solche Entscheidungen noch Einzelfälle 
sein mögen, müssen sich die Verantwortlichen dar- 
über im klaren sein, daß die Tendenz zu einer sol- 
chen Einschätzung der Rechtslage zunimmt und der 
Zeitpunkt abzusehen ist, zu dem die Gerichte in vie- 
len Bereichen die gegenwärtigen Rechtsgrundlagen 
nicht mehr als ausreichend anerkennen und daher 
Datenverarbeitimg in großem Umfang für rechts- 
widrig erklären werden. 

Niemand sollte sich der Hoffnung hingeben, daß in- 
soweit noch eine Trendwende eintreten könnte; 
hierfür sind die im Volkszählungsurteil enthaltenen 
Grundsätze zu eindeutig. Als Lösung bleibt daher 
nur der bereits aufgezeigte Weg, die ausstehenden 
Gesetze so schnell wie möglich zu erlassen. 


1.3 Verwaltung 

Der Datenschutz ist in der öffentlichen Verwaltimg 
im Rahmen der Ausführung bestehender Gesetze zu 
gewährleisten — aber auch in der Beachtung imd 
Anwendung sonstigen geltenden Rechts, was so- 
wohl Verfassungsgrundsätze als auch ungeschriebe- 
nes Recht und untergesetzliche Rechtsnormen sein 
können. 

Im Zusammenhang mit der Anwendung dieses 
Rechts kommt der Exekutive hinsichtlich der Ge- 
staltung der Datenschutzpraxis eine maßgebliche 
Rolle zu, da sie sowohl die Auslegung der einzelnen 
Vorschriften bestimmt, als auch für den Erlaß der 
zahlreichen Verwaltimgsvorschriften und Dienstan- 
weisungen verantwortlich ist. Soweit das Volkszäh- 
lungsurteil Inhalt imd Ziele des Datenschutzes au- 
thentisch bestimmt, ist es von der Verwaltung in ih- 
rer täglichen Arbeit umzusetzen. Das bedeutet, daß 
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ihre Amtsträger — unabhängig von den notwendi- 
gen aber noch ausstehenden Gesetzesänderungen — 
sich ständig Rechenschaft darüber ablegen müssen, 
ob ihre gegenwärtige datenschutzrechtliche Praxis 
mit den Grundsätzen dieses Urteils noch im Ein- 
klang steht. Denn diese sind für die Verwaltxmg be- 
reits heute insoweit verbindlich, als ihrer unmittel- 
baren Anwendung keine strikten Gesetzesbefehle 
entgegenstehen. 

Die gegenwärtige Verwaltxmgspraxis bedarf danach 
der Überprüfung vor allem bezüglich folgender Pro- 
blembereiche: 

— Einbeziehung auch der lediglich in Akten enthal- 
tenen personenbezogenen Daten in den Schutz- 
bereich des Rechts auf informationeile Selbstbe- 
stimmung; 

— deutliche Begrenzung des Umfangs der Daten- 
verarbeitung xmter dem Gesichtspunkt der Erfor- 
derlichkeit und der Verhältnismäßigkeit; 

— kein Unterlaufen datenschutzrechtlicher Bestim- 
mungen insbesondere durch imveränderte An- 
wendung der Amtshilfegnmdsätze; 

— Informationelle Gewaltenteilimg, d.h, Daten- 
schutz auch innerhalb einer Behörde durch 
Funktionstrennung; 

— mehr Transparenz für den Betroffenen durch Er- 
weiterung der Auskunftspraxis schon im Rahmen 
des geltenden Rechts. 

Außerdem muß die Verwaltung vorhandene Vor- 
schriften, die aber nach den Grundsätzen des Volks- 
zählungsurteils als nicht mehr verfassungsmäßig an- 
zusehen sind, bis zur Herstellung eines einwandfrei- 
en Rechtszustandes restriktiv auslegen. Auch wird 
Z.B. von der Einführung neuer Verarbeitungsmetho- 
den stets dann abzusehen sein, wenn diese den 
durch das Bundesverfassungsgericht konkretisierten 
verfassungsrechtlichen Anforderungen nicht ent- 
sprechen. 

Ich verkenne nicht und will dies gerne deutlich aus- 
sprechen, daß sich das Datenschutzbewußtsein in 
nicht wenigen Bereichen der Verwaltung erfreulich 
verbessert hat, und daß dort Bemühimgen imter- 
nommen werden, die Datenverarbeitung imd den 
Datenschutz auch vor Erlaß entsprechender Gesetze 
den Grundsätzen des Volkszählungsurteils anzupas- 
sen. Auf einige dieser Beispiele habe ich in meinen 
Tätigkeitsberichten hingewiesen. Doch kann dies 
nicht darüber hinwegtäuschen, daß die meisten Be- 
hörden noch auf den Gesetzgeber und seine Signale 
warten, bevor sie die ihr zur Gewohnheit gewordene 
Praxis ändern, und daß Datenschutz vielfach immer 
noch als eine lästige Behinderung der Aufgabener- 
füllung empfunden und oft falsch oder gar nicht ver- 
standen wird. 

Durch die Bereinigung von Gesetzgebimgsdefiziten 
allein werden im übrigen die Datenschutzprobleme 
nicht gelöst, da deren Schwere auch durch den Zu- 
stand des Verhältnisses zwischen Verwaltxmg und 
Bürger bestimmt wird. Flankierend zu den Gesetzen 
hinzukommen muß daher ein Bewußtmachen xmd 


ein Bewußtwerden der datenschutzrechtlichen Pro- 
blematik, also die Bildung eines entsprechenden Da- 
tenschutzbewußtseins sowohl bei den Datenverar- 
beitung betreibenden Personen wie auch bei den 
hierfür Verantwortlichen. Dem Bürger muß nicht 
allein durch Gesetze — die er häufig nicht versteht 
— sondern gerade durch die handelnde Verwaltung 
das Gefühl gegeben werden, daß er nicht als Objekt 
der Datenverarbeitimg angesehen, sondern als 
Grundrechtsträger behandelt wird. Je mehr der Bür- 
ger darauf vertrauen kann, daß mit seinen personen- 
bezogenen Daten genau so pfleglich umgegangen 
wird wie beispielsweise mit fremdem Eigentum, de- 
sto eher wird er auch bereit sein, seine Daten der öf- 
fentlichen Verwaltung zur gesetzlichen Aufgabener- 
füllung anzuvertrauen. Transparenz und Fairnis sind 
hierfür unverzichtbare Voraussetzungen. 

In Gesprächen mit Vertretern der Exekutive weise 
ich immer wieder auf diese inneren Zusammenhän- 
ge zwischen Datenschutz, Akzeptanz und gesetzli- 
cher Aufgabenerfüllimg hin imd auf die auch in ih- 
rem eigenen Interesse liegende Notwendigkeit, ge- 
rade bei den datenverarbeitenden Stellen und Perso- 
nen das Bewußtsein hierfür zu entwickeln und zu 
schärfen. Denn der Schlüssel für eine generelle Lö- 
sung der Problematik liegt letztlich in der Erkennt- 
nis, daß eine für den Betroffenen durchschaubare 
und von ihm akzeptierte Verarbeitung seiner perso- 
nenbezogenen Daten zusammen mit einem ange- 
messenen Datenschutz die besten Voraussetzungen 
auch für eine erfolgreiche gesetzliche Aufgabener- 
füllung sind. 

Wenn die hier von mir gegebene Bilanz aus der 
zweiten Amtszeit des Bundesbeauftragten für den 
Datenschutz sich fast ausschließlich mit dem Volks- 
zählungsurteil des Bundesverfassungsgerichts und 
seinen Auswirkungen beschäftigt, so deshalb, weil 
dies das herausragende und bedeutungsvollste Er- 
eignis dieser Jahre gewesen ist, mit dem ich sofort 
nach meinem Amtsantritt konfrontiert wurde xmd 
das mich ständig bei meiner Arbeit begleitet hat. Es 
wird noch auf Jahre hinaus die Amtsführxmg des BfD 
nachhaltig beeinflussen. 


1.4 Bürgerfreundlichkeit 

Ich möchte an dieser Stelle aber noch eine weitere 
Erfahrxmg wiedergeben, die ich in den letzten fünf 
Jahren gewonnen habe, und die ich den Verantwort- 
lichen in Politik, Regierxmg und Verwaltxmg zu- 
gleich als Zukunftsperspektive eindringlich nahe- 
bringen möchte: Datenschutz ist ein wesentliches 
xmd überaus wirksames Instrument, Bürgerfreund- 
lichkeit zu praktizieren. Ich stelle immer wieder fest, 
wie häufig — xmd meist auch wie abstrakt — manch- 
mal auch mit ideologischem Anspruch, in Reden, 
sonstigen öffentlichen Verlautbarxmgen oder Ar- 
beitsprogrcinunen die Forderxmg nach mehr Bürger- 
frexmdlichkeit der Verwaltxmg erhoben wird. Vom 
Datenschutz, der ja für den Bürger geschaffen wurde, 
ist dabei leider fast nie die Rede, obwohl die Verwal- 
txmg gerade damit ihre bürgerfrexmdliche Haltxmg 
xmter Beweis stellen kann. Dabei geht es weniger 


6 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/1693 


um die richtige und oft schwierige Anwendimg 
komplizierter Rechtsvorschriften, sondern darum, 
die bürgerbezogene Tätigkeit der Verwaltimg trans- 
parent zu machen. 

Denn Verwaltungstätigkeit ist fast immer auch In- 
formationsverarbeitimg, die bei Nutzung moderner 
Techniken noch weniger durchschaubar ist als sonst, 
imd so leicht zum Ärgernis für den Bürger werden 
kann, wenn es dabei lun seine personenbezogenen 
Daten geht. In zahlreichen Beschwerdefällen, die 
mir Bürger in Sorge um den richtigen Umgang mit 
ihren Daten vorgetragen haben, xmd gerade auch in 
Diskussionen mit den vielen Besuchergruppen, die 
sich für meine Arbeit interessierten, erlebe ich es im- 
mer wieder, daß die Bürger ihre zunächst eingenom- 
mene Abwehrhaltung, die sich oft bis zur Empörung 
steigert, aufgeben imd auch belastende Maßnahmen 
akzeptieren, wenn man sie ihnen nur verständlich 
erklärt. Diese Auskunfts- imd Belehrungspflicht ist 
im Datenschutzrecht eingelegt. Es wäre aber falsch, 
sie vornehmlich den Datenschutzbeauftragten vor- 
zubehalten. Würde die Verwaltung diese Aufklä- 
rungsarbeit, die sie — sicherlich imgewollt — vor- 
läufig noch weitgehend den Datenschutzbeauftrag- 
ten überläßt, selbst übernehmen, könnte sie das Po- 
stulat Bürgerfreundlichkeit schon an der ersten 
Nahtstelle zwischen Bürger und Staat demonstrie- 
ren und dabei ein Stück verlorengegangenes Ver- 
trauen und Respekt zurückgewinnen. Als der Ge- 
setzgeber die Datenschutzbeauftragten als Kontroll- 
organe institutionalisierte, lag es sicherlich nicht 
primär in seiner Absicht, dadurch den in der Bevöl- 
kerung wachsenden Erklärungsbedarf für ständig 
komplizierter werdende Verwaltungsabläufe zu be- 
friedigen. Im nachhinein kann gesagt werden — und 
das weiß ich von vielen Bürgern — , daß die Einset- 
zung der Datenschutzbeauftragten allein wegen die- 
ser — ihnen im Prinzip gar nicht aufgetragenen — 
Funktion als wesentlicher Schritt auf dem Weg zur 
Bürgerfreundlichkeit der öffentlichen Verwaltung 
betrachtet wird. Doch das reicht noch nicht aus. Die- 
se Öffnung im Informationsverhalten des Staates ge- 
genüber seinen Bürgern muß erweitert werden. Das 
gilt — mit selbstverständlichen Einschränkungen — 
auch im Bereich der öffentlichen Sicherheit. Denn 
insgesamt ist festzustellen: Dieser Staat hat nichts zu 
verbergen, er kann sich mehr Transparenz leisten, 
und er wird dadurch nicht schwächer, sondern stär- 
ker. Diese Erkenntnis beruht auf der dem Daten- 
schutzbeauftragten in besonderem Maße möglichen 
Einsicht in die Arbeit vieler Behörden mit den unter- 
schiedlichsten Aufgaben und — korrespondierend 
dazu — aus dem unmittelbaren Kontakt mit dem 
„verwalteten" Bürger, wenn dieser ihm seine Betrof- 
fenheit mitteilt. 

Dem Bürger ist nicht primär daran gelegen, daß sich 
die Verwaltung für ihr Handeln rechtfertigt — dafür 
gibt es Instanzenzüge und Kontrollorgane — , son- 
dern er möchte verstehen können, warum und wie 
im einzelnen sich die Verwaltung um ihn kümmert. 
Dazu bedarf es einer Einstellung im öffentlichen 
Dienst, die dessen gesetzliche Auskunftspflichten le- 
diglich als das Minimum dessen begreift, was dem 
Bürger an Information geschuldet wird. Ich wünsche 


mir, daß dieses Potential zur Herstellung bürger- 
freundlicher Verwaltung erkannt und besser genutzt 
wird. 


1.5 Das beherrschende Ereignis im Berichtsjahr: 

Die Voikszähiung 1987 

Die Volkszählung war das zentrale datenschutzpoli- 
tische Ereignis im Berichtsjahr, Vorbereitung und 
Durchführung dieses Unternehmens fand unter gro- 
ßer Anteilnahme der Öffentlichkeit statt. In den Wo- 
chen um den Zählungsstichtag vom 25. Mai 1987 
wurden die Dienststellen der Datenschutzbeauftrag- 
ten mit telefonischen Anfragen und schriftlichen 
Eingaben überhäuft. Auch bei mir sind in dieser Zeit 
ungewöhnlich viele Anfragen besorgter Bürger ein- 
gegangen, die ich in der überwiegenden Mehrzahl 
selbst beantwortet habe. Ich habe insbesondere ein 
Infonnationspapier erarbeitet, in dem ich deutlich 
gemacht habe, daß nach meiner Auffassung das 
Volkszählungsgesetz die verfassungsrechtlichen 
Vorgaben des Volkszählungsurteils berücksichtigt 
hat; dieses Papier habe ich allen denjenigen zuge- 
sandt, die Zweifel in dieser Richtung geäußert ha- 
ben. Eingaben, die sich schwerpunktmäßig mit Pro- 
blemen der Durchführung der Volkszählung befaß- 
ten, habe ich an die Landesbeauftragten für den Da- 
tenschutz weitergeleitet; diese waren insoweit zu- 
ständig, weil die Durchführung der Volkszählung 
den Bundesländern obliegt, die hierfür auch den 
rechtlichen Rahmen zu schaffen hatten (vgl. 9. TB 
S. 45). 

Auf die wichtigsten im Laufe des Berichtsjahres auf- 
getretenen Zweifelsfragen gehe ich weiter unten nä- 
her ein (s.u. Nr. 10). Zum Teil sind sie in den Konfe- 
renzen der Datenschutzbeauftragten des Bundes und 
der Länder gemeinsam diskutiert worden. Ich habe 
vor allem auch mit dem Bundesminister des Innern 
und dem Statistischen Bundesamt Gespräche ge- 
führt. Im allgemeinen konnten dabei einvemehmli- 
che Lösungen gefunden werden. 

Ich vermag im gegenwärtigen Zeitpunkt noch nicht 
zu beurteilen, ob die Volkszählung die gewünschten 
Ergebnisse erbracht hat und als Erfolg bewertet wer- 
den kann. Denn zuverlässige Erkenntnisse über die 
Vollständigkeit der Erfassung und die Qualität der 
Angaben liegen noch nicht vor. 

Ich hatte zweir nicht erwartet, daß die Volkszählung 
1987 ohne Widerstand seitens einzelner Bürger von- 
statten gehen würde. Die dann aber bei einem Teil 
der Bevölkerung zutage getretene Skepsis, die bis 
zur offenen Ablehnung reichte, kam auch für mich 
überraschend. Mich hat betroffen gemacht, in wel- 
chem Ausmaße hier Ängste und Befürchtungen der 
Bürger sichtbar geworden sind. Dies kann nicht dar- 
auf beruhen, daß etwa gerade im Bereich der Stati- 
stik besondere staatliche Defizite vorhanden gewe- 
sen wären. Es wird wohl einzuräumen sein, daß das 
Volkszählungsgesetz für den Laien schwer verständ- 
lich ist. Es hat sich darüber hinaus bei diesem Gesetz 
erwiesen, daß in ihm auch manches geregelt ist, was 
in der Praxis so wohl nicht immer durchführbar ist. 
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Man kann z.B. die personelle und organisatorische 
Abschottimg der Erhebungsstellen in kleineren 
Kommunen nur schwer gewährleisten, und auch das 
Gebot, Zähler nicht in unmittelbarer Nähe ihrer 
Wohnung einzusetzen, läßt sich dort kaum einhal- 
ten. 

Dies mag dazu beigetragen haben, daß die Akzep- 
tanz der Volkszählung gelitten hat. Damit können 
aber nicht alle in der Bevölkerung vorhandenen 
Zweifel erklärt werden. 

Die Vorbehalte der Bürger sind wohl in dem allge- 
meinen Unbehagen dem Staat gegenüber und dem 
Gefühl des Ausgeliefertseins an die moderne Tech- 
nik — insbesondere an die elektronische Datenver- 
arbeitung — begründet. Solche Empfindungen sind 
nicht zuletzt auch vor dem Hintergrund der Einfüh- 
rung des maschinenlesbaren Personalausweises, der 
Ausweitimg der Nutzung von ZEVIS und der gesetz- 
lichen Absicherung der sog. Schleppnetzfahndung 
— alles Ereignisse der jüngsten Zeit — zu sehen. Die 
Volkszählung gab die Gelegenheit, sich des latent 
vorhandenen Mißtrauens bewußt zu werden und 
dieses zum ersten Mal wirkimgsvoll imd für den 
Staat schmerzlich zu artikulieren. Es reicht eben 
nicht aus, den einzelnen über die Notwendigkeit 
von Datenerhebungen erst dann zu unterrichten, 
wenn man Daten von ihm haben will. 

Im übrigen dürfte nach den Erfahnmgen des Be- 
richtsjahres die Bundesregierung gut beraten sein, 
der Empfehlung des Deutschen Bundestages nach- 
zxikommen, für künftige Zählungen nach Alternati- 
ven zur Totalerhebung zu suchen. Dies entspricht 
nicht nur einer verfassimgsgerichtlichen Forderung 
im Volkszählungsurteil In diese Richtimg weist 
auch der Entwurf einer Richtlinie des Rats der EG 
(KOM [86] 775 endg.; Ratsdok. 4219/87), mit der an- 
stelle der früher vorgeschriebenen Totalerhebung 
für die 1991 geplanten allgemeinen Volkszählungen 
in der Gemeinschaft nunmehr auch alternative Ver- 
fahren — z.B. durch Stichprobenerhebimgen — zu- 
gelassen sind. Die Suche nach Alternativen ist dar- 
über hinaus eine Frage der politischen Vernunft. 
Denn es ist nicht vorstellbar, daß sich zukünftig eine 
Bxmdesregierung noch einmal dem politischen Risi- 
ko des Gelingens einer Volkszählung in der bisheri- 
gen Art ohne zwingende Not aussetzen wird. 


2. Überblick über das Berichtsiahr 
2.1 Kontrollen und Beratungen 

Bei folgenden Behörden haben Mitarbeiter meiner 
Dienststelle im Berichtsjahr Kontrollen, Beratungen 
oder Informationsbesuche durchgeführt: 


Bundeszentralregister 

Bimdesdruckerei 

Bimdesgesundheitsamt 

Bundesverwaltungsamt 

Bundesanstalt für Arbeit 

Bimdesamt für den Zivildienst 

Deutsche Bimdesbank 

Deutsche Bundesbahn 

Bundesnachrichtendienst 

Bundesamt für Verfassungsschutz 

Bundeskriminalamt 

Grenzschutzdirektion 

Kraftfahrt-Bundesamt 

Zentrale Militärkraftfahrtstelle 

Umweltbundesamt 

Statistisches Bundesamt 

Bundesamt für Wirtschaft 

Bundesversicherungsanstalt für Angestellte 

F ilmf örderungsanstalt 

Deutsche Bundespost u. a. mit folgenden Dienststel- 
len 

ein Postgiroamt 
eine Oberpostdirektion 
mehrere Fernmeldeämter 
eine Rentenrechnmigsstelle 

Bimdesamt für die Anerkennimg ausländischer 
Flüchtlinge 

Bimdesbaudirektion 

Bundesknappschaft 

Krankenversorgung der Bimdesbahnbeamten 
eine Bank unter Aufsicht des Bundes 
eine Berufsgenossenschaft 
eine Ersatzkasse 
mehrere Arbeitsämter 
eine Grenzschutzstelle 
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die Art ihrer Erledigung aufgeführt: 


Nachfolgend sind wichtige bearbeitete Themen und 

Thema 

Datenschutz bei der Volkszählung 


Verhältnis des Bundesstatistikgesetzes 1987 zum 
Volkszählungsgesetz 1987 


Speicherung von AIDS-Daten 


Speicherung von Ein- und Ausreisedaten von Bür- 
gern arabischer Staaten 


Zunehmende Automatisierung der Datenverarbei- 
tung und Dateienvielfalt beim BKA 

Neufassimg des Verkartirngsplemes der Abt. III 
(Linksextremismus) des BfV 

Entwurf eines Bundesarchivgesetz 


Beteiligung in zwei Verfassungsbeschwerden betr. 
Volkszählungsgesetz 1987 

Wiederholungsbefragung nach dem Volkszählungs- 
gesetz 1987 

Verletzung des Arztgeheimnisses (AIDS) 
PARLAKOM 

Entwürfe von Rechtsverordnungen und Allgemei- 
nen Verwaltungsvorschriften zum Paßgesetz 

Vorentwurf eines Fünften Gesetzes zur Änderung 
und Ergänzung des Personenstandsgesetzes 

Entwurf eines Dritten Gesetzes zur Änderung des 
Waffengesetzes 

Regelung des Personalaktenrechts 

Übermittlung von Straßenverkehrsunfalldaten des 
Statistischen Bundesamtes an die Bundesanstalt für 
Straßenwesen 

Entwurf eines Geheimschutzgesetzes 
Errichtungsanordnungen für neue Dateien des BfV 
Sicherheits-Richtlinien 

Datenverarbeitung der Zentralstelle zur Bekämp- 
fung der unerlaubten Einreise von Ausländem bei 
der Grenzschutzdirektion 


Art der Erledigung 

— Beratungen des Innenausschusses des Deutschen 
Bundestages 

— Herausgabe eines Informationsblattes 

— Teilnahme an Diskussionsveranstaltungen 

— Beratung des Innenausschusses des Deutschen 
Bundestages 

— Schriftliche Stellungnahme und Beratung ge- 
genüber dem BMI 

— Beratung des Innenausschusses und der Enque- 
te-Konunission „AIDS" des Deutschen Bundesta- 
ges 

— Schriftliche Stellungnahme gegenüber dem BMI 

— Teilnahme an Beratungen des nationalen AIDS- 
Beirates 

— Beratung des Innenausschusses des Deutschen 
Bundestages 

— Beratung und schriftliche Stellungnahme gegen- 
über dem BMI 

Schriftliche Stellungnahme gegenüber dem Innen- 
ausschuß des Deutschen Bundestages und dem BMI 

Fortsetzung der Beratung im Innenausschuß des 
Deutschen Bundestages 

Beratung und schriftliche Stellungnahme gegen- 
über dem Innenausschuß des Deutschen Bundesta- 
ges und dem BMI 

Schriftliche Stellungnahmen gegenüber dem Bun- 
desverfassungsgericht 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMI, dem Statistischen Bundesamt und 
dem Wissenschaftlichen Beirat für Mikrozensus und 
Volkszählung 

Beratung des Auswärtigen Amtes 

Beratung der Verwaltung des Deutschen Bundesta- 
ges 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Beratung in der interministeriellen Arbeitsgruppe 
im BMI und schriftliche Stellungnahme gegenüber 
dem BMI 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMI, dem BMV, dem Statistischen Bun- 
desamt und der Biuidesanstalt für Straßenwesen 

Beratung gegenüber dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMI 

Beratimg und schriftliche Stellungnahme gegen- 
über dem BMI 
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Thema 

Änderungen des Bundeszentralregistergesetzes 

Vorbereitung datenschutzrechtlicher Ergänzungen 
zur Strafprozeßordnung 

Arbeitsentwurf eines Gesetzes zur Regelung der 
rechtlichen Grundlagen für Fahndungsmaßnahmen, 
Fahndungshilfsmittel und für die Akteneinsicht im 
Strafverfahren 

Planimgen zum Aufbau eines länderübergreifenden 
staatsanwaltlichen Informationssystems (SISY) 

Arbeitsentwurf eines Vierten Gesetzes zur Ände- 
nmg des Strafvollzugsgesetzes 

Entwurf eines Gesetzes über Mitteilungen der Ju- 
stiz von Amts wegen in Zivil- imd Strafsachen (Ju- 
stizmitteilungsgesetz) 

Neufassung der Richtlinien des Bimdesgesundheits- 
amtes für die Erstattimg von Blutgruppengutachten 

Entwurf einer Kontrollmitteilimgsverordnung 

Entwurf einer Steuerdaten-Abruf-Verordnung 

Filmabgabe der Videowirtschaft 

Förderung der Untemehmensberatung 

Einführung eines Sozialversicherungsausweises 
Einsatz von PC in der Sozialversicherung 

Neukonzeption der Merkmalsspeicherung beim 
MAD 

Einfühnmg eines computergestützten Verfahrens 
der Eignungs- und Verwendungsprüfung nach dem 
Wehrpflichtgesetz 

Laborberichtsverordnung (AIDS) 


Aufbewahrung von Anerkennungsunterlagen beim 
Bundesamt für den Zivildienst 

Innerbehördliche Schweigepflicht bei Berufsge- 
heimnissen 

Novellierung des Straßenverkehrsunfallstatistikge- 
setzes 

Fahrzeugregisterverordnung (Ausfühnmg des Ge- 
setzes zur Änderung des Straßenverkehrsqesetzes 
— ZEVIS) 

Richtlinien für die Sicherheitsüberprüfung von Per- 
sonal in kemtechnischen Anlagen 

Moderne Verfahren der Telefongesprächsvermitt- 
lung und -abrechnung 

Anzeigen imd Benachrichtigxmgen nach § 14 Kre- 
ditwesengesetz 

Datensicherheit im Statistischen Bundesamt 

Grundfragen der ArbeitsvermittlungZ-beratung ein- 
schließlich des Ärztlichen/Psychologischen Dien- 
stes, Reha- Verfahren 


Art der Erledigung 

Schriftliche Stellimgnahme gegenüber dem BMJ 
Schriftliche Stellungnahme gegenüber dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMJ 

Schriftliche Stellimgnahme gegenüber dem BMJ 
Schriftliche Stellungnahme gegenüber dem BMJ 
Schriftliche Stellungnahme gegenüber dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMJ 
und dem BMJFFG 

Beratung gegenüber dem BMF 

Beratung und schriftliche Stellungnahmen gegen- 
über dem BMF 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMWi und der Filmförderungsanstalt 

Beratung und schriftliche Stellimgnahme gegen- 
über dem BMWi und dem Bundesamt für Wirtschaft 

Beratung des BMA 

Erörterung mit dem BMA und Spitzenverbänden 
der Sozialversicherung 

Schriftliche Stellungnahme gegenüber dem BMVg 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMVg 

Schriftliche Stellungnahmen gegenüber dem 
BMJFFG und Beratung des Bundesgesundheitsam- 
tes 

Schriftliche Stellungnahme gegenüber dem 
BMJFFG 

Schriftliche Stellungnahme gegenüber dem 
BMJFFG 

Beratung des BMV 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMV 

Schriftliche Stellungnahme gegenüber dem BMU 

Beratung des Bundesministers für das Post- und 
Femmeldewesen 

Beratung der Deutschen Bundesbank 

Beratung des Statistischen Bundesamtes 

Beratung und schriftliche Stellungnahmen gegen- 
über der Bundesanstalt für Arbeit 
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Thema 

Auskunftserteilung aus dem Rentenkonto an Be- 
vollmächtigte 

Einsatz von PC in Kurkliniken 

Automatisierte Personaldatenverarbeitung ein- 
schließlich PC-Einsatz und entsprechende Dienst- 
vereinbarungen 

SCHUFA-Klauseln, SCHUFA-Verfahren 

Datenschutz in der Versicherungswirtschaft 

Datenschutz beim Versandhandel, Adressenhandel 
und Direktwerbung 

Durchführung klinischer Arzneimittelprüfungen 
Grundfragen des Datenschutzes 


Art der Erledigung 

Beratung der Bundesversicherungsanstalt für Ange- 
stellte 

Beratung der Bundesknappschaft 

Beratung und schriftliche Stellungnahmen gegen- 
über mehreren Behörden und Personalvertretungen 

Zusammenarbeit mit den Aufsichtsbehörden der 
Länder, Beratung des Bundeskartellamtes, Beratung 
der Kreditwirtschaft 

Zusammenarbeit mit den Aufsichtsbehörden der 
Länder 

Zusammenarbeit mit den Aufsichtsbehörden der 
Länder 

Beratung des Bundesverbandes der pharmazeuti- 
schen Industrie 

Beratung ausländischer Stellen 


2.2 Beanstandungen 


Der Deutsche Bundestag hat in seinem Beschluß zu 
meinem Sechsten und Siebenten Tätigkeitsbericht 
(Beschlußempfehlung imd Bericht des Innenaus- 
schusses, Drucksache 10/6583, Nr. 2) darum gebeten, 
festgestellte Rechtsverstöße stärker von Anregun- 
gen und Verbesserungsvorschlägen zu unterschei- 
den. Diesem Zweck soll die nachfolgende Zusam- 
menstellung der im Berichtsjahr ausgesprochenen 
Beanstandungen dienen. 

Wenn ich feststelle, daß eine Behörde oder Öffentli- 
che Stelle des Bundes gegen Datenschutzvorschrif- 
ten verstoßen hat, so habe ich dies nach § 20 BDSG 
zu beanstanden. Diese Rechtsverstöße können sich 

Beanstandungen wurden im Berichtsjahr ausgesproc 

Bundesminister des Innern 


Bundesminister der Justiz 


Bundesminister der Finanzen 


Bundesminister für Wirtschaft 


Bundesminister für Jugend, Familie, Frauen und 
Gesundheit 


gegen Bestimmungen des Bundesdatenschutzgeset- 
zes, aber auch gegen andere Gesetze wie z. B. das So- 
zialgesetzbuch richten. Ich bin in diesen Fällen ge- 
setzlich verpflichtet, Beanstandungen auszuspre- 
chen; lediglich bei unerheblichen Mängeln kann ich 
darauf verzichten (§ 20 Abs. 2 BDSG). 

Bei dieser Rechtslage, die bei festgestellten Rechts- 
verletzungen keine Differenzierung erlaubt, kann 
allein aus der Tatsache der Beanstandung nicht auf 
die Schwere des Rechtsverstoßes geschlossen wer- 
den. Auch aus der folgenden Übersicht ergibt sich 
insoweit keine Gewichtimg, da es dazu der Kenntnis 
des konkreten vollständigen Sachverhaltes bedarf. 
Deshalb wird wegen der Einzelheiten auf den jewei- 
ligen Berichtsteil verwiesen, in dem die beanstande- 
ten Vorgänge beschrieben sind. 


Verstöße gegen das Bimdesdatenschutzgesetz und 
gegen untergesetzliche Normen beim Bundeskrimi- 
nalamt und der Grenzschutzdirektion 
(s. Nm. 19.1, 19.2, 19.4, 19.5, 22.1, 22.2) 

Verstöße gegen § 41 Abs. 1 Bundeszentralregister- 
gesetz beim Bundeszentralregister 
(s. Nr. 5.1) 

Verstöße gegen das Bundesdatenschutzgesetz und 
gegen untergesetzliche Normen beim Zollkriminal- 
institut und sonstigen Zollfahndungsdienststellen 
(s. Nr. 23) 

Nicht ordnungsmäßige Führung der Übersicht nach 
§ 15 BDSG durch das Bundesamt für Wirtschaft 
(s. Nr. 25.1) 

Verstoß gegen das Recht auf Auskunft nach § 13 
BDSG durch das Ministerium 
(s. Nr. 17.3) 
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Bundesminister für Verkehr 

Bundesminister für das Post- und Femmeldewesen 


Bundesanstalt für Arbeit 

Betriebskrankenkasse 
T echnikerkrankenkasse 


— Unzulässige Datenübermittlung nach § 35 StVG 
durch das Kraftfahrt-Bundesamt 

(s. Nr. 9.3) 

— Unzulässige Datenübermittlung nach dem Stra- 
ßenverkehrsunfallstatistikgesetz durch das Stati- 
stische Bimdesamt 

(s. Nr. 10.2.2) 

— Nicht ordnungsmäßiger PC-Einsatz in einem 
Fernmeldeamt 

(s. Nr. 7.5) 

— Nicht ordnungsmäßige Führung der Übersicht 
nach § 15 BDSG imd Anmeldung der Dateien 
nach § 19 Abs. 4 BDSG bei der Deutschen Bun- 
despost 

(s. Nr. 8.2.2) 

— Verstoß gegen § 6 BDSG im Zusammenhang mit 
der Nutzung des Bildschirmtextdienstes durch 
eine Postdienststelle 

(s. Nr. 8.4) 

— Verstoß gegen das Sozialgeheimnis durch eine 
Rentenrechnungsstelle 

(s. Nr. 8.7) 

Verstoß gegen das Sozialgeheimnis durch Arbeits- 
ämter 

(s. Nr. 14.5 und auch Nr. 10.1) 

Verstoß gegen das Sozialgeheinmis 
(s. Nr. 15.3) 

Verstoß gegen das Sozialgeheimnis 
(s. Nr. 15.3) 


2.3 Kooperation 


Die Zusammenarbeit mit den Landesbeauftragten 
für den Datenschutz bzw. der Datenschutzkommis- 
sion Rheinland-Pfalz sowie mit den Aufsichtsbehör- 
den nach § 30 BDSG ist für mich nicht nur eine 
selbstverständlich zu erfüllende gesetzliche Pflicht, 
um durch den Austausch von Erfahrungen imd das 
Bemühen um gemeinsame Beurteilungen für ver- 
gleichbare Sachverhalte eine möglichst einheitliche 
Anwendung der Datenschutzbestimmungen zu er- 
reichen. Diese Zusammenarbeit liefert mir darüber 
hinaus Hinweise für meine Arbeit, und die erfolgen- 
den Abstimmungen machen die dann gemeinsam 
geleistete Arbeit auch wirksamer. Dabei kommt der 
Konferenz der Datenschutzbeauftragten des Bundes 
imd der Länder und den von ihr eingesetzten Ar- 
beitsgruppen besondere Bedeutung zu. 

Die Hauptthemen der Konferenz waren 

— am 23. Februar 1987 

die Volkszählung 1987 und die dabei geplanten 
Datenschutzkontrollen 

— am 4. und 5. Mai 1987 

das Zentrale Verkehrsinformationssystem ZEVIS, 
die Neukonzeption des Ausländerzentralregi- 
sters und die Rückmeldungen durch die Justiz an 
die Polizei über den Ausgang von Strafverfahren 


— am 7. Dezember 1987 

die Speicherung von Hinweisen auf AIDS-Infek- 
tionen in polizeilichen Informationssystemen. 

Auch außerhalb der Sitzungen der Konferenz kommt 
es besonders in den Fällen, in denen Behörden des 
Bundes mit denen der Länder Daten austauschen, 
häufig zur wechselseitigen Unterstützung bei der 
Klärung datenschutzrelevanter Sachverhalte, so zu- 
letzt bei den Untersuchungen zur Mehrfachvergabe 
von Seriennummem für die neuen Personalauswei- 
se. 

Die Zusammenarbeit mit den Aufsichtsbehörden der 
Länder für den Datenschutz im nicht-öffentlichen 
Bereich erfolgt — abgesehen von Arbeitskontakten 

— im sogenannten Düsseldorfer Kreis, an dessen Sit- 
zungen meine Mitarbeiter regelmäßig teilnehmen. 
Schwerpunkte der Beratungen dort waren insbeson- 
dere 

— die Weitergabe und Nutzung von Daten für 
Zwecke der Direktwerbung 

— die datenschutzrechtlichen Pflichten der Wirt- 
schafts- und Handelsauskunfteien 

— die von den Versicherungen vorgeschriebenen 
Klauseln zum Datenschutz und zur Entbindung 
von der ärztlichen Schweigepflicht 

— die von den Verbänden der Versicherungswirt- 
schaft geführten Dateien zur Unterrichtung ihrer 
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Mitglieder über besondere Versicherungsrisiken 
und zur Vermeidung von Doppelversicherungs- 
fällen. 

Insbesondere auf dem Gebiet der technischen und 
organisatorischen Maßnahmen zur Datensicherung 
arbeite ich auch mit einigen Einrichtungen außer- 
halb der öffentlichen Verwaltung zusammen, die 
hier besondere Aktivitäten entwickeln. Dazu gehört 
seit Jahren die Arbeitsgemeinschaft für Wirtschaftli- 
che Verwaltimg e.V. (AWV), die in ihren Arbeits- 
kreisen insbesondere Hilfen für die Praxis entwik- 
kelt. Im Berichtsjahr wurde dort die AWV-Schrift 08/ 
434 über „Datensicherheit in Netzen — Risiken und 
Maßnahmen" fertiggestellt. Auch in Arbeitsaus- 
schüssen des Deutschen Instituts für Normimg e.V. 
(DIN) habe ich meine Mitwirkung, insbesondere bei 
der Normung von Einsatzbedingungen für Ver- 
schlüsselungsverfahren, fortgesetzt. 

Schließlich konnte ich auch in diesem Jahr anläßlich 
eines Besuches bei einem bedeutenden Hersteller 
von Datenverarbeitungsanlagen und in mehreren 
Kontakten zu verschiedenen Computerfirmen mich 
über die Entwicklung auf dem Gebiet der Datenver- 
arbeitxmg informieren imd um Verständnis für die 
Forderung nach möglichst sicherer und kontrollier- 
barer Datenverarbeitung werben. 


2.4 Öffentlichkeitsarbeit 

Die von mir herausgegebenen Broschüren 

— Bürgerfibel Datenschutz 

— Der Bürger und seine Daten 

— Der Bürger und seine Daten im Netz der sozialen 
Sicherung 

sind abgesehen von gelegentlichen Überarbeitun- 
gen, seit Jahren unverändert geblieben; dennoch ist 
das Interesse daran nach wie vor groß. Im Berichts- 
jahr wurden davon insgesamt etwa 110000 Exempla- 
re verschickt oder auf Veranstaltungen abgegeben. 
Nach der Art der Anfragen gehe ich davon aus, daß 
die Broschüren sehr oft als Unterrichtsmaterial so- 
wohl an Schulen als auch durch Einrichtimgen zur 
Erwachsenenbildung verwendet werden. 

Von meinem Neunten Tätigkeitsbericht habe ich 
insgesamt etwa 6500 Exemplare an Journalisten und 
Behörden, aber auf Anfrage auch an interessierte 
Bürger verschickt, außerdem - meist zur Imörmation 
über Einzelprobleme - auch Tätigkeitsberichte über 
weiter zurückliegende Berichtsjahre, soweit sie 
noch nicht vergriffen waren. 

Mit der Betreuung von 46 Besuchergruppen im ab- 
gelaufenen Jahr hat diese Art der Öffentlichkeitsar- 
beit wiederum zugenommen. Die Besuche von 
Gruppen mit oft bis zu 50 Teilnehmern wurden fast 
immer auf Wunsch von Abgeordneten aus allen 
Fraktionen des Deutschen Bundestages im Rahmen 
von Bonn-Besuchen durch das Bundespresseamt 
oder auch im direkten Kontakt vereinbart. Auch 
wenn vor allem in reisegünstigen Wochen die Bela- 


stung der für die Betreuung eingesetzten Mitarbei- 
ter recht hoch ist, halte ich diese Art von meist sehr 
offenen Diskussionen sowohl zur Information von 
Bürgern über meine Aufgaben und die Art ihrer 
Durchführung als auch zu meiner eigenen Informati- 
on über die Besorgnisse und Meinimgen der Bürger 
für sehr wichtig. Sie sind für mich eine nützliche Er- 
gänzung zu den schriftlichen Kontakten, die weit 
überwiegend Fragen oder Beschwerden von Bür- 
gern zu einzelnen speziellen Datenverarbeitungsfäl- 
len betreffen. 

Teils aus besonderem Anlaß, aber auch zur allgemei- 
nen Information haben meine Mitarbeiter und ich 
auf Wunsch von Journalisten zahlreiche Presse- und 
Rimdfunkinterviews gegeben, imd außer zur Vor- 
stellung meines Neunten Tätigkeitsberichts habe 
ich mich auch sonst von mir aus an die Öffentlichkeit 
gewandt, wenn dies sachlich geboten war. 

Bei verschiedenen Gelegenheiten, so z. B, auf der 
Datenschutz-Fachtagung DAFTA, in Vorträgen und 
im Rahmen von Fortbildungsveranstaltungen der 
Bundesakademie für öffentliche Verwaltung haben 
meine Mitarbeiter und ich für den Datenschutz ge- 
worben. Das Interesse an solchen Referaten ist groß, 
weil mit dem Vordringen von automatisierten Da- 
tenverarbeitungsverfahren an immer mehr Arbeits- 
plätze die Notwendigkeit zur entsprechenden Schu- 
lung der Mitarbeiter wächst. Ich nehme solche Gele- 
genheiten im Rahmen meiner Möglichkeiten gern 
wahr, weil sie mehr als die Kontrolltätigkeit geeig- 
net ist, Verständnis für die Sicht der von Datenverar- 
beitung betroffenen Bürger zu wecken und damit 
Datenschutz zu einem regelmäßig zu beachtenden 
Prinzip zu machen. 


2.5 Die Dienststelle 

Die Personalsituation in meiner Dienststelle hat sich 
weiter verbessert. Für das Haushaltsjahr 1988 wurde 
mir auf parlamentarische Initiative eine weitere 
Stelle des höheren Dienstes bewilligt; dafür danke 
ich an dieser Stelle ausdrücklich. Dem in den letzten 
Jahren infolge der Ausweitung der Datenverarbei- 
tung in der Bundesverwaltung zunehmend wachsen- 
den Aufgabenvolumen entspricht der damit erreich- 
te Personalstand indessen noch nicht, er bleibt auch 
immer noch hinter der Personalplanung des Jahres 
1977 zurück. Die wesentlichen Gründe für den an- 
haltenden Personalbedarf meiner Dienststelle habe 
ich in meinem Neunten Tätigkeitsbericht (S. llf.) 
geschildert. Zur Vermeidung von Wiederholungen 
verweise ich auf diese Ausführungen und beschrän- 
ke mich hier auf zwei ergänzende Bemerkungen; 

In den nächsten Jahren wird meine Dienststelle zu- 
sätzlich mit Kontrollen der Rechtmäßigkeit der aus 
dem Zentralen Verkehrsinformationssystem (ZEVIS) 
durch Bundesbehörden getätigten Abrufe, mit der 
Auswertung der aufgrund des § 36 Abs. 6 und 7 Stra- 
ßenverkehrsgesetz (StVG) entstandenen Protokolle 
sowie mit der Erarbeitung von Hinweisen für mögli- 
che Protokollauswertungen befaßt sein. Darüber 
hinaus wird ein weiterer Schwerpunkt meiner Tätig- 
keit in der Mitwirkung an dem dem Deutschen Bun- 
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destag zu erstattenden ZEVIS-Bericht liegen. Diese 
Mitwirkung erfordert vorherige systematische Kon- 
trollen der ZEVIS-Abrufe, die sowohl die Bundes- als 
auch die landesspezifischen Belange abdecken. Des- 
halb sind neben Einzelkontrollen des Bimdes- und 
der Landesbeauftragten für den Datenschutz auch 
gemeinsame Kontrollen durchzuführen. Dies macht 
koordiniertes Vorgehen erforderlich. Sowohl die 
hierfür notwendigen vorbereitenden Arbeiten und 
die daraufhin durchzuführenden Kontrollen als auch 
die Umsetzung der gewonnenen Erkenntnisse wer- 
den Arbeitskapazitäten binden, die zu Lasten ande- 
rer Kontrollaufgaben und der Beratungstätigkeit ge- 
hen werden. 

Nachdem mir im November 1987 der Entwurf eines 
Gesetzes zur Neufassung des Bimdesdatenschutzge- 
setzes und des Verwaltungsverfahrensgesetzes zu- 
gegangen ist (s. u. Nr. 28) imd weitere Gesetzentwür- 
fe mit erheblicher datenschutzrechtlicher Bedeu- 
timg insbesondere für den Bereich der inneren Si- 
cherheit oder beispielsweise auch auf dem Gebiet 
der gesetzlichen Krankenversicherung angekündigt 
worden sind, erwarte ich für die nächsten Jahre ei- 
nen hohen Beratungsbedarf seitens der Gesetzge- 
bimgsorgane, aber auch seitens der Bundesressorts, 
die die Gesetzentwürfe vorbereiten. Dies wird eben- 
falls erhebliche Arbeitskapazitäten meiner Dienst- 
stelle beanspruchen. Anders als den zuständigen 
Bundesressorts stehen mir für diese Aufgaben nur 
wenige Mitarbeiter zur Verfügung, die damit den 
Routinearbeiten gänzlich entzogen werden müssen. 
Dies läßt sich aus meiner Sicht auf die Dauer - und 
ich rechne mit langen Beratungszeiten dieser Ge- 
setzgebungsvorhaben “ nicht vertreten. Ich werde 
daher meine bisherigen Personalanforderungen 
auch in Zukunft mit Nachdruck weiterverfolgen. 


3. Deutscher Bundestag 

3.1 Neue Informations- und Kommunikationstechniken 
im Deutschen Bundestag (PARLAKOM) 

Bereits in meinem Neimten Tätigkeitsbericht habe 
ich über die Einführung neuer Informations- und 
Kommunikationstechniken und -medien im Deut- 
schen Bundestag (PARLAKOM) berichtet und auf ei- 
nige Datenschutzprobleme aufmerksam gemacht. 
Die PARLAKOM-Planung sieht vor, in einem drei- 
stufigen Ausbau bis zum Jahre 1990 Systeme zur 
Verbesserung der Kommimikation im Gesamtwert 
von DM 120 Mio. zu beschaffen. Dafür sollen in er- 
ster Linie die Büros der Abgeordneten — sowohl in 
Bonn als auch in ihren Wahlkreisen — mit kleinen 
Computern ausgestattet werden, die neben einem 
eigenen Drucker auch über Kommunikationsmög- 
lichkeiten mit Diensten der Deutschen Bimdespost, 
wie Teletex, Bildschirmtext und Telebox, verfügen 
imd deshalb auch zur Abfrage von Datenbanken auf 
anderen Rechnern geeignet sind. Ende 1986 begann 
ein Modellversuch, an dem fünfzig Abgeordnete 
teilnehmen und in den auch zwanzig Arbeitsplätze 
in der Verwaltung des Deutschen Bundestages ein- 
bezogen sind. 


Bei technischen Projekten von dieser Größenord- 
nung und Komplexität ist es gerade für die Lösung 
der Datenschutzprobleme von besonderer Bedeu- 
tung, daß eine übergeordnete, leistungsfähige Pro- 
jektorganisation nicht nur Lieferungen und Installa- 
tionen der Herstellerfirmen koordiniert, sondern 
auch das Zusammenwirken der betroffenen Organi- 
sationseinheiten des Anwenders sicherstellt — hier: 
der jeweils für die Teilbereiche zuständigen Refera- 
te der Bundestagsverwaltung. Anderenfalls entste- 
hen nach meinem Eindruck Koordinationsprobleme, 
die leicht zu störenden Verzögerungen führen kön- 
nen. So hatte z. B. die Kommission des Ältestenrates 
des Deutschen Bundestages für den Einsatz neuer In- 
formations- und Kommunikationstechniken und - 
medien in ihrem Beschluß vom 13. 10. 1986 dringend 
empfohlen, „unverzüglich die Erarbeitung eines in- 
tegrierten Datenschutz- und Datensicherungskon- 
zeptes im Deutschen Bundestag in Angriff zu neh- 
men und bis zum Ende der 10. Legislaturperiode vor- 
zulegen.“ Dies ist bis heute nicht geschehen. 

Das vom Ältestenrat für PARLAKOM eingesetzte 
Datenschutzgremium hatte bereits im Dezember 
1986 einen Katalog von fünf Schutzmaßnahmen erar- 
beitet und deren Umsetzung der Verwaltung des 
Deutschen Bundestages empfohlen. Der Katalog ent- 
hält aus meiner Sicht wertvolle Hinweise und Maß- 
nahmen zur Sicherstellimg des Datenschutzes. Mir 
konnte bislang allerdings nicht die Frage beantwor- 
tet werden, in welchem Umfange die Verwaltung 
diesen Empfehlungen bereits nachgekommen ist; 
schriftliche Dienstanweisungen dazu sind meines 
Wissens jedenfalls nicht ergangen. 

Als Fortschritt aus der Sicht des Datenschutzes ist 
hingegen die am 19. Mai 1987 zwischen dem Perso- 
nalrat und der Leitung der Verwaltung des Deut- 
schen Bundestages getroffene „Dienstvereinbarung 
über den Einsatz von Informations- und Kommuni- 
kationstechniken“ zu sehen, die auch PARLAKOM 
umfaßt imd in der auch Probleme des Datenschutzes 
aufgegriffen wurden. So lassen beispielsweise die 
Regelungen über die automatisierte Telefondaten- 
erfassung die Registrierung der Zielnummer, d. h. 
der Telefonnummer des Angerufenen, nicht zu. Dies 
entspricht einer von mir wiederholt erhobenen For- 
derung, die einer Beeinträchtigung der schutzwürdi- 
gen Belange sowohl des Anrufers als auch des Ange- 
rufenen entgegenwirken soll. 

Die Verwaltung des Deutschen Bundestages hat 
mich über ihre Absicht informiert, den PARLAKOM- 
Nutzem aus dem parlamentarischen Bereich im Rah- 
men der Anwenderberatung auch kurzgefaßte Hin- 
weise zu Fragen des Datenschutzes und der Datensi- 
cherung zu geben. Ich habe auch hierzu meine wei- 
tere Beratung angeboten. 


3.2 Einsichtsrecht in Akten des Petitionsausschusses 

Ein Petent hat im Laufe seiner Auseinandersetzun- 
gen mit der Arbeitsverwaltung eine Petition an den 
Deutschen Bundestag gerichtet. Beim Bundesmini- 
sterium für Arbeit und Sozialordnung (BMA) be- 
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gehrte er Einsicht in die dort über ihn geführten Per- 
sonalunterlagen, um feststellen zu können, welche 
dieser Unterlagen an den Petitionsausschuß weiter- 
gegeben winden. Nach Ablehnung seines Antrages 
wandte er sich an mich mit der Bitte, ihm entweder 
Einblick in die über ihn geführten Unterlagen des 
BMA oder in die Akten des Petitionsausschusses zu 
verschaffen. Der Beschwerdefall hat sich inzwischen 
zur Zufriedenheit des Petenten erledigt, nachdem 
ich die über ihn beim BMA geführten Personalakten 
eingesehen und keinerlei Anhaltspunkte für die von 
ihm befürchteten Informationen bzw, deren Über- 
mittlimg an den Petitionsausschuß gefunden habe. 

Dieser Beschwerdefall gab mir Anlaß, mich mit der 
geltenden Regelung des Einsichtsrechts in Petitions- 
akten zu befassen. Nach § 16 der Geschäftsordnung 
des Deutschen Bundestages ist lediglich Abgeordne- 
ten, nicht aber auch dem Petenten die Einsichtnah- 
me in die Petitionsunterlagen gestattet. Ich halte es 
vor dem Hintergrund der Rechtsprechimg des Bun- 
desverfassimgsgerichts über das Recht auf informa- 
tionelle Selbstbestimmung für erwägenswert, in das 
Gesetz über die Befugnisse des Petitionsausschusses 
des Deutschen Bundestages vom 19. Juli 1975 (BGBl. 
I S. 1921) ein Auskunftsrecht des Petenten nach dem 
Vorbild des § 13 BDSG oder des § 29 VwVfG aufzu- 
nehmen. Eine solche Lösung drängt sich auch im 
Vergleich mit der Verfahrenspraxis im Prozeßwesen 
auf, derzufolge jede Partei regelmäßig auch die von 
der Gegenseite in den Prozeß eingebrachten 
Schriftsätze und sonstigen Unterlagen erhält. 

Auf meine entsprechende Anregung hat mir der Vor- 
sitzende des Petitionsausschusses mitgeteilt, er wer- 
de die Problematik in die Beratungen des Ausschus- 
ses zu den Verfahrensgrundsätzen für die laufende 
Wahlperiode einbeziehen. Es liege sicherlich auch 
im Interesse des Petitionsausschusses, seine Verfah- 
ren für den Bürger so offen wie möglich zu gestalten, 
damit dieser, wenn er es wünsche, sich auch selbst 
von der Ordnungsmäßigkeit des Verfahrens über- 
zeugen könne. 


4. innere Verwaltung 
4.1 Asylverfahren 

Beim Bundesamt für die Anerkennung ausländischer 
Flüchtlinge (BAFl) haben meine Mitarbeiter im zu- 
rückliegenden Jahr eine datenschutzrechtliche Kon- 
trolle durchgeführt, die erwartungsgemäß ergab, 
daß der Schwerpunkt der Informationsverarbeitimg 
durch diese Behörde außerhalb von Dateien liegt. 
Soweit einzelne Dateien existieren, sind einige for- 
male Anforderungen des BDSG, so z. B. bezüglich 
der Führung einer Übersicht, noch nicht erfüllt? mir 
wurde zugesagt, daß dies bald nachgeholt wird. 

Einem Anliegen des Bundesministers des Innern 
entsprechend nahm die Nutzung von in Akten ent- 
haltenen personenbezogenen Daten breiten Raum 


ein. Dabei standen Feststellungen über Informa- 
tionsbeziehungen zu verschiedenen Stellen außer- 
halb des BAFl im Vordergrund. Die Erörterung mit 
dem Bundesminister des Innern hinsichtlich der 
hieraus zu ziehenden Folgerungen ist noch nicht ab- 
geschlossen. In einer Reihe von Punkten konnte ich 
bereits technisch-organisatorische Maßnahmen zur 
Verbesserung der Datensicherheit empfehlen. 

Die an anderer Stelle (Nr. 17.2) unter allgemeinen 
datenschutzrechtlichen Aspekten behandelte AIDS- 
Problematik spielt auch im Asylverfahren eine Rolle. 
Hinweisen von Landesbeauftragten für den Daten- 
schutz habe ich entnommen, daß in einigen Bundes- 
ländern die Asylbewerber routinemäßig ärztlich un- 
tersucht werden. Die Untersuchungen erstrecken 
sich teilweise auch auf eine HlV-Infektion, werden 
aber übewiegend auf andere Krankheiten be- 
schränkt. 

Von den zuständigen Landesministerien wird als 
Rechtsgrundlage für diese Untersuchungen auf § 2 
Abs. 1 i.V.m. § 10 Abs. 1 Nr. 9 des Ausländergesetzes 
und zum Teil auf § 10 Abs. 1 und 3 des Bundesseu- 
chengesetzes verwiesen. Die Heranziehung dieser 
Vorschriften ist problematisch. Der Hinweis auf § 2 
Abs. 1 i.V.m. § 10 Abs. 1 Nr. 9 des Ausländergesetzes 
erscheint nicht zutreffend, weil dort ein Antrag des 
Ausländers auf eine Aufenthaltserlaubnis vorausge- 
setzt wird. Asylbewerber stellen jedoch im Regelfall 
keinen Antrag auf Erteilung einer Aufenthaltser- 
laubnis? ihnen ist bereits von Gesetzes wegen der 
Aufenthalt zur Durchführung des Asylverfahrens ge- 
stattet (§ 19 Abs. 1 i.V.m. § 20 Abs. 1 Asylverfahrens- 
gesetz). Eine ärztliche Untersuchung nach § 10 Abs. 1 
und 3 des Bundesseuchengesetzes ist nur zulässig, 
wenn im Einzelfall anzunehmen ist, daß Tatsachen 
vorliegen, die zum Auftreten einer übertragbaren 
Krankheit führen können. Dies setzt jeweils eine 
entsprechende Prüfung im Einzelfall voraus. Nicht 
bei jedem Asylbewerber besteht aber generell ein 
Anlaß, von einer solchen Gefahr auszugehen. 

Auch bezüglich der Möglichkeit, § 20 Abs. 2 Satz 1 
des Asylverfahrensgesetzes heranzuziehen, sehe ich 
enge Grenzen. Nach dieser Vorschrift kann die Auf- 
enthaltsgestattung mit Auflagen versehen werden. 
Nach meinem Verständnis darf dies nur nach Maß- 
gabe differenzierender Kriterien, jedenfalls nicht 
allgemein und routinemäßig geschehen. Im übrigen 
handelt es sich hier um eine nicht hinreichend be- 
stimmte Regelung, die nur in der — hier nicht inter- 
essierenden — Weise konkretisiert ist, daß räumli- 
che Beschränkungen auferlegt werden können. Bei 
der zwangsweisen ärztlichen Untersuchung von 
Asylbewerbern handelt es sich jedoch um einen so 
weitgehenden Eingriff in die Persönlichkeitsphäre, 
daß dafür im Hinblick auf das Gebot der Normen- 
klarheit präzisere Gesetzesvorschriften geschaffen 
werden sollten, falls seine Erforderlichkeit im über- 
wiegenden Allgemeininteresse bejaht wird. 

Ich habe den Bundesminister des Innern und den 
Bimdesminister für Jugend, Familie, Frauen und Ge- 
sundheit um eine Stellungnahme gebeten. 
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4.2 Neue Personalausweise und Pässe 

4.2.1 Datensicherung bei der Bundesdruckerei 

Seit Inkrafttreten des Gesetzes über Personalauswei- 
se am 1. April 1987 werden — schrittweise mit Ablauf 
gültiger Ausweise — neue fälschungssichere und 
maschinell lesbare Personalausweise ausgegeben, 
die bei der Bundesdruckerei hergestellt werden. 
Entsprechend einer auch von mir gegebenen Anre- 
gung (vgl. 9. TB S. 14) wurde das Verfahren der Her- 
stellung im Februar 1987 erprobt. Dabei wurden ört- 
liche Personalausweisbehörden beteiligt. Auch das 
Verfahren zur Herstellung der neuen Pässe wurde 
erprobt. Ich habe mich bei der Bundesdruckerei über 
beide Probebetriebe informiert. 

Die Bundesdruckerei ist schon wegen ihrer sonsti- 
gen Aufgaben ein Betrieb, der es gewohnt ist, ein ho- 
hes Maß an technischen und organisatorischen Maß- 
nahmen zur Datensicherung zu erfüllen. Meine er- 
gänzenden Anregungen zur Verbesserung der Si- 
cherheit bei der Herstellung der Ausweise imd der 
Pässe wurden daher überwiegend akzeptiert und 
übernommen. In der Bundesdruckerei wurde eine 
neue Abteilung mit der Aufgabe „Herstellung perso- 
nalisierter Dokumente" gebildet. Zu dieser Abtei- 
lung gehört eine eigene Datenverarbeitung, die aus- 
schließlich der Herstellung der Dokumente (z. Z. 
Personalausweis und Paß) dient. Ferner wurde in 
dieser Abteilung eine Gruppe eingerichtet, die die 
sichere Herstellung der Dokumente kontrolliert und 
gegebenenfalls verbessert. 

Die Bundesdruckerei darf nach § 3 Abs. 3 des Geset 
zes über Personalausweise alle Seriennummern zen- 
tral speichern. Diese zentrale Sammlung dient aus- 
schließlich zum Nachweise des Verbleibs der Aus- 
weise. Alle übrigen personenbezogenen Angaben 
der Betroffenen, die die Bundesdruckerei von den 
Personalausweisbehörden erhält, um die Ausweise 
produzieren zu können, werden im Anschluß an die 
Herstellung der Ausweise gelöscht. 


4.2.2 Allgemeine Verwaltungsvorschriften 

Der Bundesminister des Innern hat mich bei der Vor- 
bereitung von Rechtsvorschriften und allgemeinen 
Verwaltungsvorschriften zum Paßgesetz beteiligt. 
Die ursprüngliche Absicht, in den Verwaltungsvor- 
schriften bei Paßbewerbem, die keine Wohnung ha- 
ben, den Paßeintrag „ohne festen Wohnsitz" vorzuse- 
hen, wurde auf Grund meiner Bedenken dahin geän- 
dert, daß bei Paßbewerbern ohne Wohnung der der- 
zeitige Aufenthaltsort eingetragen wird. Diese Rege- 
lung ist datenschutzfreundlich, weil damit im Paß 
Personen ohne festen Wohnsitz nicht besonders ge- 
kennzeichnet werden. 

Hinweise von Bürgern haben gezeigt, daß die Be- 
deutung der Unterschrift im Antrag auf Ausstellung 
eines Personalausweises oder Passes nicht immer 
verstanden wird. Die Unterschrift ist an bestimmter 
Stelle im sogenannten Grundblankett des Antrages 
zu leisten. Mit ihr wird aber nicht lediglich die Rich- 
tigkeit der Angaben des Antrages bestätigt, sondern 
sie ist zugleich ein zusätzliches Identitätsmerkmal: 


Die Bundesdruckerei reproduziert die Unterschrift 
in das Ausweisdokument. Hinreichende Qualität der 
Reproduktion vorausgesetzt, ist es daher auch daten- 
schutzrechtlich unproblematisch, daß es sich im Paß 
und auf dem Personalausweis nicht um die Original- 
unterschrift handelt, sondern eben nur um deren Re- 
produktion. Auf meine Anregung hat der Bundesmi- 
nister des Innern zur Verdeutlichung die Allgemei- 
nen Verwaltungsvorschriften um den Satz „die Un- 
terschrift erfüllt die Funktion eines Identitätsmerk- 
mals" ergänzt. 


4.2.3 Mehrfachvergabe der Seriennummer 

Im November/Dezember 1987 wurde in den Medien 
darüber berichtet, daß es bei der Ausgabe der neuen 
maschinenlesbaren und fälschungssicheren Perso- 
nalausweise Pannen gegeben habe. Es hat sich her- 
ausgestellt, daß ca. 4000 Bürger gültige Personalaus- 
weise erhalten haben, deren Seriennununem jedoch 
schon vergeben waren, also in anderen ebenfalls 
gültigen Personalausweisen standen. Die Personal- 
ausweisbehörden haben diese gültigen und dennoch 
fehlerhaften Personalausweise zurückgefordert, die 
Betroffenen mußten erneut einen Ausweis beantra- 
gen. Zunächst wurde dafür der Datenschutz verant- 
wortlich gemacht. Dieser Vorwurf trifft nicht zu. So- 
wohl aus Gründen des Datenschutzes wie auch im 
Interesse der öffentlichen Sicherheit ist es gerade er- 
forderlich, daß jeder Ausweis mit einer einmaligen 
Seriennummer versehen wird. Dies wäre besser ge- 
währleistet, wenn die Seriennununer statt durch die 
örtliche Ausweisbehörde direkt bei der Herstellung 
des Ausweises durch die Bundesdruckerei zentral 
vergeben würde. Dagegen könnten aus der Sicht des 
Datenschutzes schon deshalb keine Bedenken beste- 
hen, weil nach dem Gesetz ohnehin alle vergebenen 
Seriennununem — ohne sonstige Ausweisdaten — 
bei der Bundesdmckerei dauerhaft gespeichert wer- 
den. Damit habe ich mich schon 1979 ausdrücklich 
einverstanden erklärt und außerdem in den vergan- 
genen Jahren wiederholt beim Bundesinnenminister 
Vorkehmngen gegen eine Mehrfachvergabe der Se- 
riennummer gefordert. 

Meine sehr ausführlichen und nachdrücklichen 
Empfehlungen zur Vermeidimg der Mehrfachverga- 
be von Seriennummem habe ich nach meinem er- 
sten Informationsbesuch bei der Bundes drucker ei 
im September 1985 dem Bundesinnenminister zuge- 
leitet. In diesem Schreiben habe ich mich nach Maß- 
nahmen erkundigt, die bei den mnd 4300 Personal- 
ausweisbehörden der Länder sicherstellen, daß die 
Einmaligkeit der Seriennummer von diesen garan- 
tiert wird, und empfohlen, bei der Bundesdmckerei 
Verfahren vorzusehen, die eine Mehrfach vergäbe 
von Seriennummern ausschließen. 

Die fortlaufende Vergabe der Seriennununem der 
Personalausweise ist Aufgabe der Personalausweis- 
behörden. Das Personalausweisgesetz enthält keine 
Vorschrift, die einer Kontrolle der korrekten Verga- 
be der Seriennummem durch die Bundesdmckerei 
im Wege steht, oder aber sie dazu verpflichtet, eine 
solche Kontrolle im Rahmen der Herstellung der 
Ausweise vorzunehmen. Die Bundesdmckerei hat 
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im Übrigen ebenfalls auf die Probleme der Mehr- 
fachvergabe der Seriennummer und deren Bedeu- 
tung als wichtiger Garant gegen Verfälschungen 
aufmerksam gemacht. Da die Bundesdruckerei oh- 
nehin alle die Daten besitzt, die es ihr ermöglichen, 
festzustellen, ob eine Seriennummer nur einmal ver- 
geben wurde, liegt es nahe, dort ein Verfahren vor- 
zusehen, mit dem sichergestellt wird, daß kein Aus- 
weis mit einer schon einmal vergebenen Seriennum- 
mer die Bundesdruckerei verläßt. 

Der Bundesminister des Innern hat mir im Dezember 
1985 geantwortet, daß die Vorschrift des Personal- 
ausweisgesetzes, wonach die Seriennummem fort- 
laufend zu vergeben sind, und die zusätzlichen 
Durchführungsbestimmungen der Länder gewähr- 
leisten, daß eine Seriennummer nicht mehrfach ver- 
geben wird. Das entspreche auch den Sicherungs- 
maßnahmen für die personenbezogenen Daten auf 
dem Ausweis. Er hat u. a. festgestellt: „Bei dieser 
Sachlage wird die Einführung eines zentralen Ver- 
fahrens zum Erkennen einer etwaigen Mehrfachver- 
gabe der Seriennummer bei der Bundesdruckerei 
nicht für erforderlich gehalten. Im übrigen würde 
ein solches Verfahren Mehrkosten in unvertretbarer 
Höhe sowie erheblichen Mehrbedarf an Raum und 
Zeit erfordern". 

Da ich weiter auf meinem Anliegen bestand, hat der 
Bundesinnenminister schließlich doch noch Kon- 
trollmaßnahmen vorgesehen und mir dies im Ok- 
tober 1986 mitgeteilt. Danach wird frühestens nach 
Ablauf von 28 Tagen nach Fakturierung von der 
Bundesdruckerei die Mehrfachvergabe einer Seri- 
ennummer festgestellt Darüber werden die Innen- 
ministerien der Länder und der Bundesinnenmini- 
ster mit sogenannten Wamlisten informiert. Es liegt 
dann in der Zuständigkeit der Länder, die Ursache 
für die Mehrfachvergabe zu ermitteln, den gültigen, 
aber fehlerhaften Ausweis zurückzufordern und für 
dessen ordnungsmäßige Vernichtung zu sorgen. 

Ich habe ebenfalls im Oktober 1986 dem Bundesin- 
nenminister mitgeteilt, daß mit diesem Verfahren 
(mit dem eben leider Fehler nur nachträglich ent- 
deckt werden) der datenschutzrechtlichen Mitver- 
antwortung, die der Bund im Hinblick auf die Ge- 
währleistung fortlaufender Vergabe der Seriennum- 
mern bzw. die Aufdeckung einer Mehrfachvergabe 
hat, in angemessener Weise Rechnung getragen 
wird. Ich habe aber auch darauf hingewiesen, daß es 
außerhalb meiner Zuständigkeit liegt, zu bewerten, 
ob die Zeit, die zwischen dem Versand der Personal- 
ausweise an die Ausweisbehörde und der Aufdek- 
kung einer Mehrfachvergabe bzw. deren Mitteilung 
an die zuständige Behörde verstreicht, den Anforde- 
rungen der Sicherheitsbehörden genügt. 

Aufgrund der nunmehr bekannt gewordenen Fälle 
und der öffentlichen Diskussion hierzu habe ich dem 
Bundesinnenminister erneut empfohlen, die Bundes- 
druckerei anzuweisen, zumindest bei der jetzt anlau- 
fenden Herstellung der Pässe eine Mehrfachvergabe 
zu unterbinden. Eine endgültige Entscheidung über 
die bei der Bundesdruckerei zu treffenden Maßnah- 
men, um vergleichbare Pannen wie beim Personal- 


ausweis zu vermeiden, stand zum Zeitpunkt der Er- 
stellung dieses Berichts noch aus. 


4.3 Personenstandswesen 

Zu dem vom Bundesminister des Innern erarbeiteten 
Vorentwurf eines Fünften Gesetzes zur Änderung 
und Ergänzung des Personenstandsgesetzes (5. 
PStÄndG) habe ich über eine Einzelfrage — nämlich 
die Erhebung von Daten über den Nachlaß Verstor- 
bener durch den Standesbeamten — bereits in mei- 
nem Neunten Tätigkeitsbericht (S. 16 f.) berichtet. In- 
zwischen habe ich dem Bundesminister des Innern 
eine umfassende Stellungnahme zu dem Vorentwurf 
übersandt. 

Gegenüber dem geltenden Recht sind deutliche da- 
tenschutzrechtliche Verbesserungen zu verzeich- 
nen. Positiv bewerte ich insbesondere die Absicht, 

— die Mitteilungspflichten des Standesbeamten ge- 
setzlich zu verankern, 

— die Einsicht in die Personenstandsbücher und die 
Erteilung von Auskünften und Urkunden präzi- 
ser zu regeln, insbesondere eigenständige Vor- 
schriften über die Auskunft bzw. Einsicht für 
Zwecke wissenschaftlicher Forschung zu schaf- 
fen, 

— das öffentliche Aufgebot wegfallen zu lassen 
(Streichung des geltenden § 3 PStG, Änderung 
des Ehegesetzes). 

Ich habe u. a. empfohlen, auf die Angabe des Berufes 
in den Personenstandsbüchern zu verzichten. Die 
Angabe des Berufes ist für die Beurkundung nicht 
erforderlich. Für Identifizierungszwecke stehen ge- 
nügend andere Merkmale zur Verfügung. Die Anga- 
be kann zudem rasch veralten und ist wegen ihrer 
begrifflichen Ungenauigkeit für die Identifizierung 
auch wenig geeignet. Es bleibt weitgehend dem Be- 
troffenen überlassen, ob er seinen erlernten oder 
ausgeübten Beruf angibt und welche Bezeichnung 
er dafür wählt, während die übrigen Eintragungen 
in die Personenstandsbücher präzise geregelt sind. 

Ich habe außerdem Überlegungen des Bundesmini- 
sters des Innern unterstützt, die Berechtigung von 
Behörden und bestimmten öffentlichen Stellen, Aus- 
kunft und Einsicht in Personenstandseinträge sowie 
die Erteilung von Personenstandsurkunden zu erhal- 
ten, in einer gesonderten Vorschrift zu regeln. Eine 
„Durchsicht dieser Bücher", wie sie bislang §61 
PStG vorsieht, sollte künftig weder Behörden und 
bestimmten öffentlichen Stellen noch anderen Per- 
sonen erlaubt sein. 

Auch das Vorhaben, die Gewährung von Informatio- 
nen zum Zwecke wissenschaftlicher Forschung ge- 
setzlich zu regeln, wird von mir unterstützt. Dabei 
sollte prinzipiell die Einwilligung der Betroffenen 
gefordert werden. Auf die Einwilligung könnte aus- 
nahmsweise dann verzichtet werden, wenn das öf- 
fentliche Interesse an der Durchführung des For- 
schungsvorhabens das Geheimhaltungsinteresse des 
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Betroffenen erheblich überwiegt, die Einholung der 
Einwilligung nicht möglich ist und der Zweck des 
Forschungsvorhabens auf andere Weise nicht er- 
reicht werden kann. Im Falle der Einwilligung wie 
auch im Ausnahmefalle bedarf es einer gesetzlichen 
Bindung der Datenverwendung an den Zweck des 
im Auskunftsersuchen bestimmten Forschungsvor- 
habens. Nur bei möglichst konkreter Bestimmung 
des Forschungsprojekts kann eine rechtsverbindli- 
che Einwilligung Zustandekommen? auch im Falle 
der subsidiär zulässigen Datenweitergabe auf ge- 
setzlicher Gnmdlage verlangt die dann erforderli- 
che Güterabwägung eine genaue Kenntnis des For- 
schungszwecks. Soweit zwischen wissenschaftlicher 
Forschung und Ahnenforschung oder zeitgeschicht- 
licher Forschung differenziert wird, bedarf es — be- 
sonders mit Blick auf erhebliche Abgrenzungspro- 
bleme in der Praxis — näherer Präzisierung. 

Für Orts- bzw. Zeitangaben in Urkunden, nament- 
lich in Sterbeurkunden, sollte eine Regelung gefxm- 
den werden, durch die Peinlichkeiten für die Betrof- 
fenen vermieden werden. Insbesondere sollten Ster- 
beurkunden so gefaßt werden, daß sie Dritten kei- 
nen Anlaß zu Spekulationen über die näheren Um- 
stände des Todes geben. Ich konnte insoweit an frü- 
here Empfehlungen (vgl. 6. TB S. 12 f.) anknüpfen. 

Neben den Vorschriften über die Informationsge- 
währung auf Ersuchen durch den Standesbeamten 
bedarf es präziser Rechtsgrundlagen für seine amtli- 
chen Mitteilungspflichten. Die als Mitteilungsemp- 
fänger vorgesehenen Behörden und Stellen sollten 
im Gesetz abschließend genannt, der Umfang der 
Mitteilungsinhalte beschrieben und klargestellt 
werden, daß die Mitteilung der Angaben nur zu ei- 
nem bestimmten Verwendungszweck erfolgt, der in 
der Zuständigkeit des Empfängers liegt und gesetz- 
lich bestimmt ist. 

Außerdem habe ich darauf hingewiesen, daß die Fra- 
ge, an welche Meidebehörde die Mitteilung über die 
Geburt eines Kindes zu richten ist, gesetzlich geklärt 
werden muß, wenn sich im Zusammenhang mit der 
Geburt Anhaltspunkte dafür ergeben, daß das Kind 
für eine Adoptionsvermittiung in Betracht kommt, es 
also nicht in die Hauptwohnung der leiblichen Eitern 
bzw. der Mutter aufgenommen, sondern in Adop- 
tionspflege gegeben wird. Da § 1747 Abs. 3 Satz 1 
BGB bestimmt, daß die Einwilligung der Eltern bzw. 
der Mutter eines nichtehelichen Kindes in eine 
Adoption erst erteilt werden kann, wenn das Kind 
acht Wochen alt ist, wäre an sich die Geburtsmittei- 
lung an die für die Hauptwohnung der Eltern bzw. 
der Mutter eines nichtehelichen Kindes zuständige 
Meldebehörde zu richten. Die Entscheidung, ob die 
Mitteilung an diese Meldebehörde oder aber an die 
Meldebehörde der Pflegeeltem erfolgt, sollte jedoch 
im Falle des Vorliegens derartiger Anhaltspunkte 
erst getroffen werden, wenn feststeht, ob und ggf. zu 
wem das Kind in Adoptionspflege gegeben wird. 


4.4 Waffengesetz 

Nachdem der Entwurf eines Dritten Gesetzes zur 
Änderung des Waffengesetzes in der 10. Legislatur- 


periode nicht mehr verabschiedet worden ist, strebt 
die Bundesregierung eine Novellierung dieses Ge- 
setzes in der 11. Legislaturperiode an. Der Bundesmi- 
nister des Innern hat mir hierzu einen überarbeite- 
ten Gesetzentwurf zugeleitet, zu dem ich Stellung 
genommen habe. Ich habe empfohlen, bei der Bear- 
beitimg eines Antrags auf Erteilimg einer waffen- 
rechtlichen Erlaubnis Auskünfte bei anderen Behör- 
den nicht — wie vorgesehen — ohne Mitwirkung 
bzw. Wissen des Antragstellers einzuholen. Ansätze 
für meine Auffassung sehe ich sowohl in § 31 
Bundeszentralregistergesetz als auch in § 93 Abs. 1 
Satz 3 Abgabenordnung imd nicht zuletzt auch im 
Beschluß des Bundesgerichtshofs vom 22. Mai 1985 
(AnwZ [B] 42/84), in dem es — wenn auch bezogen 
auf die Zulassung zur Rechtsanwaltschaft — u. a. 
heißt: „Da der Bewerber ein Selbstbestinunungs- 
recht insofern hat, als er es in der Hand hat, ob er 
überhaupt ein Zulassimgsgesuch stellt, entspricht es 
dem Gesamtcharakter des Zulassimgsverfahrens 
besser, ihm auch hinsichtlich seiner Mitwirkung ei- 
ne Art begrenzte Dispositionsbefugnis einzuräumen, 
verbunden mit möglichen ihm nachteiligen verfah- 
rensrechtlichen Folgen für den Fall einer Auskunfts- 
verweigerung". 

Ferner habe ich Bedenken gegen eine routinemäßig 
ge Übermittlung personenbezogener Daten zur Un- 
terrichtung der Polizeibehörden über den Erlaß von 
Waffenbesitzverboten geltend gemacht und vorge- 
schlagen, dies nur einzelfallbezogen zuzulassen. 

Ich bedauere, daß der Bundesminister des Innern 
meine Empfehlungen in den inzwischen durch das 
Kabinett verabschiedeten Gesetzentwurf nicht auf- 
genommen hat. 


4.5 Selbstschutz-Lehrgänge 

Nach § 13 Abs. 2 der Allgemeinen Verwaltungsvor- 
schrift für Aufbau, Fördenmg und Leitung des 
Selbstschutzes (Vwv-Selbstschutz) werden Namen 
und Anschriften der Teilnehmer an Selbstschutz- 
Lehrgängen des Bundesverbandes für den Selbst- 
schutz (BVS) nach jeder Veranstaltung der Gemein- 
de mitgeteilt, in der der Teilnehmer seinen Wohnsitz 
hat. Der Landesbeauftragte für den Datenschutz 
Nordrhein- Westfalen hat bereits in seinem Achten 
Tätigkeitsbericht aufgrund einer Eingabe auf die 
mit diesem Eingriff in das Recht auf informationelle 
Selbstbestimmung der Lehrgangsteilnehmer ver- 
bundenen datenschutzrechtlichen Probleme hinge- 
wiesen. Auch ich halte die Mitteilung von Namen 
und Anschriften der Lehrgangsteilnehmer ohne de- 
ren Einwilligung für bedenklich. 

Eine gesetzliche Grundlage für die Unterrichtung 
der Gemeinde über diese Daten der Lehrgangsteil- 
nehmer besteht nicht. Insbesondere kann § 10 BDSG 
nicht herangezogen werden, wonach die Übermitt- 
lung personenbezogener Daten an Behörden oder 
sonstige öffentliche Stellen u. a. zulässig ist, wenn 
sie zur rechtmäßigen Erfüllung der in der Zuständig- 
keit des Empfängers liegenden Aufgaben erforder- 
lich ist. Es trifft zwar zu, daß die Gemeinde darauf 
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angewiesen ist, für die Durchführung ihrer Selbst- 
schutzaufgaben interessierte und geeignete Bürger 
zur Mitarbeit zu gewinnen. Diese Bürger werden 
sich gerade auch im Kreis der Teilnehmer von Lehr- 
gängen des BVS befinden. Für die Gemeinde bedeu- 
tet es eine entscheidende imd auch unverzichtbare 
Hilfe, Personen ansprechen zu können, die durch 
freiwillige Teilnahme an einem solchen Lehrgang 
ihr Interesse am Selbstschutz bekundet haben. 

Die in § 13 Abs. 2 Vwv-Selbstschutz vorgesehene 
Mitteilung ist dennoch nicht zwingend geboten. Der 
Zweck dieser Datenweitergabe an die Gemeinde 
kann auch auf andere, weniger belastende Weise er- 
reicht werden. 

Ich habe dem Bundesminister des Innern empfohlen, 
in Zukunft bereits während der Lehrgänge des BVS 
mit Informationen an die Teilnehmer heranzutreten, 
die sie bisher von der Gemeinde erhalten haben, 
d. h. mit Informationen über weiterführende Lehr- 
gänge und Übungen sowie über die mögliche Über- 
nahme von Funktionen im Selbstschutz. Neben der 
Verteilung von Informationsmaterial und mündli- 
chen Hinweisen würde dies auch eine gezielte An- 
sprache durch Vertreter der Gemeinde nicht aus- 
schließen. Eine Weitergabe personenbezogener Da- 
ten der Teilnehmer ohne deren Einwilligung sollte 
jedoch unterbleiben. 

Der Bundesminister des Innern ist dieser Empfeh- 
lung gefolgt und hat dem BVS gegenüber dargelegt, 
§ 13 Abs. 2 Vwv-Selbstschutz könne von der Zweck- 
bestimmung her nur dahingehend ausgelegt wer- 
den, daß die Daten solcher Lehrgangsteilnehmer zu 
übermitteln sind, die zur Mitarbeit an der gesetzli- 
chen Verpflichtung der Gemeinden zum Aufbau des 
Selbstschutzes auch bereit sind. Der BVS wurde zu- 
gleich gebeten, bei Ausbildungsveranstaltungen 
entsprechend meiner Empfehlung zu verfahren und 
die Weitergabe von Daten von Lehrgangsteilneh- 
mern nicht generell und automatisch zu handhaben. 
Ich begrüße dieses Ergebnis. Bei sich bietender Ge- 
legenheit sollte der Wortlaut des § 13 Abs. 2 Vwv- 
Selbstschutz entsprechend der getroffenen Rege- 
lung präzisiert werden. 


4.6 Zivildienst 

4.6.1 Aufbewahrung von Anerkennungsunterlagen 

Bereits in meinem Neunten Tätigkeitsbericht (S. 18) 
habe ich auf das Fehlen einer — meines Erachtens 
gesetzlich zu treffenden — Festlegung hingewiesen, 
für welchen Zeitraum Anerkennungsunterlagen der 
Kriegsdienstverweigerer aufzubewahren sind und 
welche Daten aus diesen Unterlagen für welche 
Zwecke genutzt werden dürfen. Bisher ist die Aufbe- 
wahrung und gegebenenfalls Verwendung der 
Anerkennungsunterlagen bis zum Ablauf der Zivil- 
dienstpflicht des Betroffenen im Verteidigungsfall, 
d. h. bis zur Vollendung des 60. Lebensjahres, vorge- 
sehen. Mir erscheint nach wie vor zweifelhaft, ob un- 
ter Umständen sehr lange zurückliegende Erklärun- 
gen, Zeugenaussagen und Verhandlungsprotokolle 
über die Gewissensgründe noch eine tragfähige 


Grundlage für eine dann zu treffende Einsatzent- 
scheidung sein können. 

Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit ist mit dieser Problematik immer noch 
befaßt; von einem Regelungsvorschlag habe ich bis- 
lang nichts erfahren. 


4.6.2 Abrechnung von HeilfürsorgemaBnahmen 

Das Bundesamt für den Zivildienst (BAZ) ist für die 
Zivildienstleistenden Träger der Heilfürsorge nach 
§ 35 Abs. 1 Zivildienstgesetz (ZDG). Im Zusammen- 
hang mit der Abrechnung der Heilfürsorgemaßnah- 
men stellte sich die Frage, ob das BAZ in Ausnahme- 
fällen (z. B. bei besonders hohen Behandlungsko- 
sten) unter Berufung auf Vorschriften des Sozialge- 
setzbuches (SGB) oder der Reichsyersicherungsord- 
nung (RVO) von behandelnden Ärzten oder Kran- 
kenhäusern Arztberichte anfordern darf. 

Gegen ein solches Auskunftsverlangen habe ich 
rechtliche Bedenken. Eine entsprechende Anforde- 
rung gegenüber Ärzten oder Krankenhäusern kann 
nicht auf § 100 SGB X gestützt werden, da die dort 
geregelte Auskunftspflicht nur gegenüber einem 
Leistungsträger im Sinne des Sozialgesetzbuches 
besteht. Diese Leistungsträger sind nach § 12 SGB I 
die in den §§ 18 bis 29 SGB I genannten Körperschaf- 
ten, Anstalten und Behörden, die die in diesem Ge- 
setzbuch vorgesehenen Dienst-, Sach- und Geldlei- 
stungen (Sozialleistungen) erbringen (§11 SGB I). 
Weder ist das BAZ danach Leistungsträger, noch 
sind die vom BAZ im Rahmen der Heilfürsorge nach 
§ 35 Abs. 1 ZDG zu erbringenden Leistungen Sozial- 
leistungen. Ebensowenig können die Vorschriften 
der RVO über die kassenärztliche Versorgung bei 
der Gewährung der Heilfürsorge nach § 35 Abs. 1 
ZDG unmittelbar Anwendung finden; §35 ZDG 
macht die Zivildienstleistenden nicht zu Versiche- 
rungspflichtigen nach der RVO. Das BAZ teilt meine 
Rechtsauffassung und wird Arztberichte zwecks 
Überprüfung von Abrechnungen nicht anfordem. 


4.6.3 Arbeitsberichte von Zivildienstleistenden 

Über angestrebte datenschutzrechtliche Verbesse- 
rungen in der Gestaltung von Wochenarbeitsberich- 
ten der Zivildienstleistenden habe ich schon in mei- 
nem letzten Tätigkeitsbericht berichtet (9. TB 
S. 18 f.). 

Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit hat mir inzwischen den Entwurf einer 
Dienstanweisung für Zivildienstleistende in der In- 
dividuellen Schwerstbehindertenbetreuung zuge- 
leitet. Statt der zunächst vorgesehenen verschlüssel- 
ten Angabe der Verrichtungen des Zivildienstlei- 
stenden bei der betreuten Person ist nunmehr vorge- 
sehen, im Wochenarbeitsbericht künftig auf Eintra- 
gungen über die Tätigkeit zu verzichten. Der Bun- 
desminister für Jugend, Familie, Frauen und Ge- 
sundheit hat mich darüber unterrichtet, daß diese 
Dienstanweisung wegen der noch ausstehenden Ab- 
stimmung mit den Wohlfahrtsverbänden noch nicht 
in Kraft gesetzt worden ist. Gleichzeitig hat er mir 
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mitgeteilt, er beabsichtige, die Prinzipien der für die 
Individuelle Schwerstbehindertenbetreuung ent- 
worfenen Dienstanweisung auch für den Bereich der 
Mobilen Sozialen Hilfsdienste zu übernehmen. 

Ich halte die vom Bundesminister für Jugend, Fami- 
lie, Frauen und Gesundheit vorgesehenen Regelun- 
gen für eine weitere datenschutzrechtliche Verbes- 
serung. 


4.7 Wohnungsbindungsgesetz 

Nach § 2 Abs. 1 Wohnungsbindungsgesetz (Wo- 
BindG) hat die zuständige Stelle zur Sicherung der 
Zweckbestimmung alle öffentlich geförderten Woh- 
nungen zu erfassen imd die betreffenden Unterlagen 
auf dem laufenden zu halten. Welche Daten hierbei 
im einzelnen zu erfassen sind, legt die Vorschrift 
nicht fest. Dementsprechend verfahren die nach 
Landesrecht zuständigen bzw. von der Landesregie- 
rung bestimmten Stellen in unterschiedlicher Weise. 
So ist z. B. in Hamburg lediglich die Übermittlung 
von Meldedaten für diese Zwecke geregelt. Nach- 
dem zwischen dem Hamburgischen Datenschutzbe- 
auftragten und der Baubehörde der Freien und Han- 
sestadt Hamburg längere Zeit der Datenbedarf dis- 
kutiert worden ist, wurde dieser in der dortigen neu- 
en Verordnung über regelmäßige Datenübermitt- 
limgen aus dem Melderegister von 1986 enger ge- 
faßt. 

Die Übermittlung und Verarbeitung personenbezo- 
gener Daten im Hinblick auf § 2 Abs. 1 WoBindG 
kann das Recht auf informationeile Selbstbestim- 
mung der Betroffenen beschränken. Nach dem Ur- 
teil des Bundesverfassungsgerichts zum Volkszäh- 
limgsgesetz 1983 sind solche Einschränkungen nur 
in überwiegendem Allgemeininteresse zulässig. Sie 
bedürfen einer verfassungsmäßigen gesetzlichen 
Grundlage, die dem rechtsstaatlichen Gebot der 
Normenklarheit entsprechen muß. Diese Maßstäbe 
sind auch an das WoBindG anzulegen. 

Ich gehe davon aus, daß ein überwiegendes Allge- 
meininteresse an der Sicherstellung der bestim- 
mimgsgemäßen Nutzung von Sozialwohnungen be- 
steht und daß die von § 2 Abs. 1 WoBindG geforderte 
Erfassung eine geeignete Maßnahme hierzu dar- 
stellt. Im Sinne der Normenklarheit muß jedoch der 
von dieser Vorschrift Betroffene — Verfügungsbe- 
rechtigter und Mieter — erkennen können, welche 
Daten zu diesem Zweck bezüglich seiner Person er- 
hoben und in welcher Weise sie verarbeitet werden. 
Desgleichen muß die Vorschrift ihm verdeutlichen, 
an welche anderen Stellen Datenübermittlungen er- 
folgen oder daß Übermittlungen ausgeschlossen 
sind. 

Auf die von mir erhobenen Bedenken hat mir der 
Bimdesminister für Raumordnung, Bauwesen und 
Städtebau mitgeteilt, daß die aufgeworfenen Fragen 
auf einer Sitzung der Fachkommission „Wohnungs- 
bindungs- und Berechnungsrecht" der Arbeitsge- 
meinschaft der für das Bau-, Wohnungs- und Sied- 
limgswesen zuständigen Minister (Senatoren) der 
Länder — ARGEBAU — erörtert worden sind. Die 


Fachkommission sei zu dem Ergebnis gekommen, 
aus § 2 WoBindG in Verbindung mit den übrigen 
Vorschriften des Gesetzes ergebe sich mit hinrei- 
chender Deutlichkeit, daß sowohl die öffentlich ge- 
förderten Wohnungen als auch der Verfügungsbe- 
rechtigte und der jeweilige Wohnungsinhaber er- 
faßt und daß diese Daten auch verarbeitet und gege- 
benenfalls an andere mit der Durchführung woh- 
nungsrechtlicher Vorschriften befaßte Stellen wei- 
tergeleitet werden dürfen. Man halte aus daten- 
schutzrechtlicher Sicht keine gesetzgeberischen 
Maßnahmen für erforderlich. Der Bundesminister 
für Raumordnung, Bauwesen und Städtebau gab je- 
doch gleichzeitig seine Bereitschaft zu erkennen, § 2 
WoBindG anläßlich einer Novelle dieses Gesetzes 
aus der Sicht des Datenschutzes klarstellend zu än- 
dern. Er weist allerdings darauf hin, daß kurzfristig 
mit einer solchen Novelle nicht zu rechnen sei. Ich 
werde die Angelegenheit im Auge behalten. 


5. Rechtswesen 

5.1 Bundeszentrairegister 

Ein im Jahre 1987 durchgeführter Informations- und 
Kontrollbesuch beim Bundeszentralregister hat er- 
neut große Aufgeschlossenheit für den Datenschutz 
erkennen lassen. Angesichts des täglich zu bewälti- 
genden hohen Arbeitsvolumens gilt es, ein Höchst- 
maß an Präzision und Zuverlässigkeit zu gewährlei- 
sten und Fehleranteile in den einzelnen Arbeits- 
schritten zu erkennen und möglichst gering zu hal- 
ten. Anknüpfend an meine schon im Achten Tätig- 
keitsbericht (S. 11) gemachten Bemerkimgen ist in 
diesem Zusammenhang die Tätigkeit der hausinter- 
nen Revisionsgruppe mit ihrer datenschutzrechtlich 
wichtigen — auch präventiven — Funktion hervor- 
zuheben. 

In zwei Fällen der Erteilung unbeschränkter Aus- 
künfte habe ich im Jahre 1987 wegen Nichtbeach- 
tung der in § 41 Abs. 1 Bundeszentralregistergesetz 
(BZRG) festgelegten Beschränkungen Beanstandun- 
gen nach § 20 Abs. 1 Bimdesdatenschutzgesetz aus- 
sprechen müssen. Dabei handelte es sich um eine un- 
beschränkte Auskunft an ein Landratsamt „zur Über- 
prüfung der heimrechtlichen Zuverlässigkeit" und 
um eine unbeschränkte Auskunft an einen Regie- 
rungspräsidenten „wegen Entzugs der Erlaubnis als 
Privatluftfahrzeugführer". In beiden Fällen lagen of- 
fensichtlich Versehen des verantwortlichen EDV- 
Registerführers vor. Wenn auch die Vermutung na- 
heliegt, daß es sich um relativ seltene Einzelfälle 
handelt, halte ich es für angemessen, es nicht bei 
entsprechenden Belehrungen der verantwortlichen 
Mitarbeiter bewenden zu lassen, sondern der Pro- 
blematik durch ein geeignetes Prüfverfahren nach- 
zugehen. Ein — zunächst zeitlich beschränkter — 
Lauf eines solchen Verfahrens soll Gewißheit über 
den Anteil derartiger Vorkommnisse verschaffen 
und eine verbesserte Grundlage für Entscheidungen 
über die zu treffenden Maßnahmen bieten. Ziel ist 
die Feststellung von an Regierungspräsidenten und 
Kommunalbehörden erteilten unbeschränkten Aus- 
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künften, die nicht den in § 41 Abs, 1 Nr. 6, 7 und 9 
BZRG enumerativ genannten Zwecken dienen. Aus- 
zuklammem sind mithin die an Stellen der Justiz ge- 
mäß Nr. 1, an oberste Bundes- und Landesbehörden 
gemäß Nr. 2 sowie an die in Nm. 3, 4, 5 , 8 und 10 
genannten Behörden zu erteilenden Auskünfte. Ob- 
wohl die Durchführung dieses Prüfverfahrens auf- 
wendig ist, konnte mit dem Bundeszentralregister 
Einvernehmen über seine Notwendigkeit und 
Zweckmäßigkeit erzielt werden. Die Vorbereitun- 
gen für die Erstellung entsprechender Prüflisten 
sind bereits abgeschlossen. Außer für meine daten- 
schutzrechtlichen Kontrollen wird das Verfahren 
aber auch für gezielte Kontrollen durch die Revisi- 
onsgruppe des Bundeszentralregisters eingesetzt. 

Ich habe wiederholt die Notwendigkeit daten- 
schutzrechtlicher Verbesserungen des Bundeszen- 
tralregistergesetzes betont und hierzu dem Bundes- 
minister der Justiz Vorschläge gemacht (s. 8. TB S. 
12 f., 7. TB S. 13, 6. TB S. 12, 5. TB S. 18). Abgesehen 
von der Mitteilung, daß der Bundesminister der Ju- 
stiz einem wesentlichen Teil meiner Überlegungen 
„nicht ohne Sympathie gegenüberstehe", sind mir 
bislang weitere Reaktionen nicht zugegangen. 

Eingaben von Bürgern haben mich veranlaßt, eines 
dieser Probleme, nämlich die Suchvermerke und die 
Auskünfte hierüber, erneut aufzugreifen. Nach § 27 
BZRG können Behörden Suchvermerke im Register 
niederlegen. Der Bundesminister der Justiz vertritt 
die Auffassung, § 27 BZRG könne „nicht zwingend 
dahin einschränkend ausgelegt werden, daß Such- 
vermerke nur zur Erfüllung hoheitlicher Aufgaben 
im Bundeszentralregister niedergelegt werden kön- 
nen". Wäre diese Auffassung dahin zu verstehen, daß 
Behörden Suchvermerke für jeden behördlichen 
Zweck niederlegen können, so bedürfte es keiner 
Angabe des Niederlegungsgrundes. Mangels Erfor- 
derlichkeit wäre dann aber die im Rahmen der Zwei- 
ten Allgemeinen Verwaltungs Vorschrift zur Durch- 
führung des Bundeszentralregistergesetzes gegebe- 
ne Anleitung des Bundesministers der Justiz, für die 
Niederlegung von Suchvermerken ein Formular zu 
verwenden, das für die Angabe des Niederlegungs- 
grundes einen Textraum von nicht weniger als 17 
Zeilen vorsieht, ebenso zu beanstanden wie auch die 
hierauf gestützte Eintragungs- und Mitteilungspra- 
xis des Bundeszentralregisters. Der Hinweis des 
Bundesministers der Justiz, daß dies der Selbstkon- 
trolle der niederlegenden Behörde diene, vermag ei- 
ne entsprechende Übermittlung personenbezogener 
Daten von der suchenden Behörde an das BZR sowie 
die weitere Datenverarbeitung nicht zu rechtferti- 
gen. Auch die Argumentation des Bundesministers 
der Justiz, die Angabe des Niederlegungsgrundes 
habe — im Hinblick auf Mitteilungen des BZR an 
andere Stellen über den Inhalt des Suchvermerks 
(vgl. besonders § 41 Abs. 1 BZRG) — eine Schutz- 
funktion für die Person, über die ein Suchvermerk 
niedergelegt werde, erscheint mir nicht überzeu- 
gend: Weder durch Rechtsnorm noch durch Verwal- 
tungsvorschrift wird bislang nämlich z. B. einer 
Strafverfolgungsbehörde auferlegt anzugeben, ob 
sie den Betroffenen als Beschuldigten oder als Zeu- 
gen sucht. Dementsprechend ist auch das BZR bis- 


lang zu einer Differenzierung des Inhalts seiner Da- 
tenspeicherung bzw. vom ihm gegebener Mitteilun- 
gen nicht verpflichtet. 

Meine tatsächlichen Feststellungen beim Bundes- 
zentralregister haben indessen ergeben, daß die nie- 
derlegenden Behörden durchweg nur ein bis zwei 
Zeilen des „Textraumes" füllen. Dabei handelt es 
sich teilweise lediglich — der Textvorgabe des Mu- 
sters entsprechend — um selbstverständliche Hin- 
weise auf den Zweck des Suchvermerkes, nämlich 
„gesucht wegen Aufenthaltsermittlung", teils aber 
um eingehendere Begründungen wie z, B. „gesucht 
wegen Ersatzanspruchs des Justizfiskus". 

Die festgestellte Uneinheitlichkeit der Mitteilungs- 
praxis und damit auch des Inhalts der Eintragungen 
im Register sowie des Inhalts von Informationen 
bzw. Auskünften des BZR über im Register niederge- 
legte Suchvermerke ist unter datenschutzrechtli- 
chen Gesichtspunkten unbefriedigend. Sie beruht 
nach meiner Überzeugung aber nicht auf Verfah- 
rensfehlern des Bundeszentralregisters, sondern auf 
mangelnder Normenklarheit. 

Ich habe dem Bundesminister der Justiz daher emp- 
fohlen, 

a) durch geeignete Formulierungen klarzustellen, 
daß „Aufenthaltsermittlung" keine hinreichend 
präzise Zweckangabe für Suchvermerke ist, 

b) unter den Gesichtspunkten des überwiegenden 
Allgemeininteresses und der Verhältnismäßig- 
keit seine Auffassung zu überprüfen, wonach es 
sich um eine Suche auch zur Erfüllung nicht- 
hoheitlicher Aufgaben handeln kann, und dem 
Ergebnis dieser Prüfung entsprechend die Vor- 
schriften des BZRG wie auch die Verwaltungs- 
vorschriften zu präzisieren, 

c) in Anlehnung an bereits früher gegebene Emp- 
fehlungen bezüglich der vom Bundeszentralregi- 
ster an die suchende Behörde zu gebenden Hin- 
weise differenzierende Regelungen zu schaffen, 
je nachdem ob es sich um eine unbeschränkt aus- 
kunftsberechtigte Behörde handelt oder nicht 
(Gewährleistung der Auskunftsbeschränkungen 
des § 41 BZRG), 

d) zu überprüfen, welche der bislang auskunftsbe- 
rechtigten Behörden in welcher Weise durch das 
BZR über die Gründe der Suche unterrichtet wer- 
den sollen. Unter Gesichtspunkten des Informati- 
onsbedarfes sowie des Schutzes des Betroffenen 
halte ich eine differenzierende Auswahl der Be- 
hörden wie auch eine differenzierende Bestim- 
mung der Informationsinhalte für unerläßlich. 

Ich habe dem Bundesminister der Justiz außerdem 
nahegelegt, sich bei der Prüfung dieser Vorschläge 
besonders auch die praktischen Erfahrungen des 
Bundeszentralregisters nutzbar zu machen. 

Auch die Eintragungen wegen Schuldunfähigkeit 
im Bundeszentralregister sind immer wieder Gegen- 
stand von Bürgereingaben. In letzter Zeit ist diese 
Problematik in den Medien und im Deutschen Bun- 
destag diskutiert worden. Die Regelung des § 11 
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Nr. 1 BZRG über die Eintragung von Verfahrensein- 
stellungen wegen auf Schuldunfähigkeit oder auf 
Geisteskrankheit beruhender Verhandlungsunfä- 
higkeit sowie die prinzipielle Aufrechterhaltung der 
Eintragung bis zum neunzigsten Lebensjahr des Be- 
troffenen habe ich schon in meinem Vierten Tätig- 
keitsbericht (S. 42 f.) als datenschutzrechtlich unbe- 
friedigend gekennzeichnet. 

Wie mir der Bimdesminister der Justiz mitteilte, lau- 
fen Bemühungen um eine Regelung, die bezüglich 
der Erforderlichkeit einer Eintragung nach § 11 Nr. 1 
BZRG, ihrer Speicherungsdauer und ihrer Verwen- 
dung differenziert. Ich begrüße den Hinweis des 
Bundesministers der Justiz, es werde geprüft, „ob die 
Anzahl der Eintragimgen nach § 11 BZRG und die 
Auskunftsmöglichkeiten über solche Eintragungen 
beschränkt werden können und ob die Entfernung 
derartiger Eintragungen nach Fristablauf vorgese- 
hen werden kann". Ich habe den Bundesminister der 
Justiz gebeten, mich über das Ergebnis dieser Prü- 
fung zu unterrichten. 

Eine Reihe von Eingaben hat mir allerdings gezeigt, 
daß zwischenzeitlich noch keine Wege gefunden 
worden sind um sicherzustellen, daß der Betroffene 
in jedem Falle von der Eintragung Kenntnis erhält 
und damit in die Lage versetzt wird, selbst eine Ent- 
fernung der Registereintragung nach § 25 BZRG (un- 
ter den dort genannten Voraussetzungen durch 
Anordnung des Generalbundesanwalts) zu betrei- 
ben. Nach Auffassung des Bundesministers der Ju- 
stiz ist der Beschuldigte, wenn das Verfahren wegen 
Schuldunfähigkeit eingestellt werde, insbesondere 
daim, wenn er vorher nicht angehört worden sei, 
nach § 170 Abs. 2 Satz 2 letzte Alternative StPO zu 
benachrichtigen; die geltende Fassung des § 170 
StPO ermögliche diese Benachrichtigung. 

Nach den im Volkszählungsurteil des Bimdesverfas- 
sungsgerichts aufgestellten datenschutzrechtlichen 
Anforderungen halte ich dies für unzureichend. Da- 
bei geht es mir nicht nur um die Benachrichtigimg 
über die Einstellung, sondern auch um die Benach- 
richtigung über die Eintragung. Ich habe dem Bun- 
desminister der Justiz daher empfohlen, durch 
Rechtsnorm (in der Strafprozeßordnung oder im 
Bundeszentralregistergesetz) sowohl die Verpflich- 
tung als auch den Inhalt der Benachrichtigung des 
Betroffenen festzulegen. Dabei dürfte — auch aus 
rechtssystematischen Gründen — weniger eine Be- 
nachrichtigung durch das BZR als eine solche durch 
die Stelle in Betracht kommen, die für die Mittei- 
lung an das BZR verantwortlich ist. 


5.2 Strafprozeßordnung 

Im Februar 1987 habe ich dem Bundesminister der 
Justiz den von der Konferenz der Datenschutzbeauf- 
tragten des Bundes und der Länder zur Diskussion 
datenschutzrechtlicher Verbesserungen im Strafver- 
fahren erarbeiteten Katalog von „Überlegungen zu 
Regelungen der Informationsverarbeitung im Straf- 
verfahren" übersandt (s. auch 9. TB S. 19 f.). Es han- 
delt sich dabei um eine Zusammenstellung von The- 


menbereichen, in denen es sowohl zum Schutz des 
informationellen Selbstbestimmungsrechts der Be- 
troffenen wie im Interesse wirksamer Aufgabener- 
füllung durch die Strafverfolgungsorgane klarer 
Rechtsgrundlagen bedarf. Dabei geht es um eine Er- 
gänzung der Strafprozeßordnung um Vorschriften, 
die sowohl die Informationsverarbeitung in Dateien 
als auch in Akten berücksichtigen. Durch eine deut- 
lichere Abgrenzung zwischen den Befugnissen und 
Verantwortlichkeiten der Justizverwaltung, der 
Richter, der Staatsanwaltschaft und der Polizei soll 
der Datenschutz im Strafverfahren verbessert wer- 
den. 

Außerdem habe ich im März 1987 eine Stellungnah- 
me zu dem vom Bundesminister der Justiz vorgeleg- 
ten Arbeitsentwurf eines Gesetzes zur Regelung der 
rechtlichen Grundlagen für Fahndungsmaßnahmen, 
Fahndungshilfsmittel und für die Akteneinsicht im 
Strafverfahren abgegeben. Ich halte es für notwen- 
dig, für eine Reihe besonderer Fahndungsmethoden 
wie die Rasterfahndung, die polizeiliche Beobach- 
tung und die planmäßige Überwachung eigenstän- 
dige Regelungen zu schaffen und die Zulässigkeit 
der Maßnahmen jeweils an enumerativ zu bestim- 
mende schwerwiegende Straftaten zu binden, wie 
dies z. B. in § 163 d StPO (Schleppnetzfahndung) ge- 
schehen ist. Der Einsatz lesender oder mithörender 
technischer Geräte und der Einsatz von Bildauf- 
zeichnungen/Video bedarf nicht nur im Hinblick auf 
besondere Fahndungsmethoden, wie die planmäßi- 
ge Überwachung, sondern allgemein einer gesetz- 
lich präzisen Regelung. Der Bundesminister der Ju- 
stiz hat inzwischen mitgeteilt, daß er aufgrund der 
ihm zugegangenen Stellungnahmen den Arbeitsent- 
wurf überarbeite. 

In Ergänzung des Arbeitsentwurfs habe ich ein wei- 
teres Arbeitspapier erhalten, das Vorschläge für 
„Allgemeine Bestimmungen über die Speicherung, 
Verwendung und Übermittlung personenbezogener 
Daten durch die Strafverfolgungsbehörden" enthält. 
Dabei geht es u. a. um die Befugnisse von Polizeibe- 
hörden, personenbezogene Informationen aus einem 
Strafverfahren entgegen dem eigentlichen Erhe- 
bungszweck auch zur Abwehr einer Gefahr für die 
öffentliche Sicherheit oder Ordnung oder zur Verhü- 
tung von Straftaten zu nutzen. Im Zusammenwirken 
mit den Landesbeauftragten für den Datenschutz be- 
reite ich auch hierzu eine Stellungnahme vor. 


5.3 Strafvollzugsgesetz 

Schon in meinem Siebenten Tätigkeitsbericht 
(S. 14 f.) habe ich darauf hingewiesen, daß die Rechts- 
vorschriften des Strafvollzugsgesetzes keine hinrei- 
chende Klarheit darüber bieten, ob und welche Ein- 
schränkungen des Rechts auf informationeile Selbst- 
bestinunung Bezugspersonen von Strafgefangenen 
im überwiegenden Allgemeininteresse hinnehmen 
müssen. Anlaß hierfür waren Hinweise von Landes- 
beauftragten für den Datenschutz auf ein offensicht- 
lich unterschiedliches Vorgehen von Justizvollzugs- 
anstalten bei der Überprüfung von Urlaubsanschrif- 
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ten von Strafgefangenen im Zusammenhang mit der 
Gewährung von Vollzugserleichterungen. 

Zwischen den Justizverwaltungen und den Daten- 
schutzbeauftragten besteht Übereinstimmung darin, 
daß das Strafvollzugsgesetz auf breiterer Basis, ins- 
besondere auch in bezug auf die Erhebung, Aufbe- 
wahnmg und Verwendimg personenbezogener Da- 
ten der Gefangenen selbst, datenschutzrechtlicher 
Ergänzungen bedarf. Auch im Bereich des Strafvoll- 
zuges ist es notwendig, Konsequenzen aus dem 
Volkszählungsurteil des Bundesverfassungsgerichts 
zu ziehen. Der vom Bundesminister der Justiz im 
Frühjahr 1987 erstellte Arbeitsentwiurf eines Vierten 
Gesetzes zur Änderung des Strafvollzugsgesetzes — 
datenschutzrechtliche Ergänzungen — ist eine ge- 
eignete Grundlage für weitere Überlegungen und 
Erörterungen. Meine dem Bundesminister der Justiz 
hierzu zugeleitete Stellungnahme enthält Vorschlä- 
ge, durch die dem Recht des Bürgers auf informatio- 
neile Selbstbestimmung durch bereichsspezifische 
Vorschriften auch unter den besonderen Bedingim- 
gen des Strafvollzuges Rechnung getragen und zu- 
gleich den Strafvollzugsbehörden der Entschei- 
dungsspielraum belassen wird, den sie zur Wahrneh- 
mung ihrer Aufgaben im überwiegenden Allge- 
meininteresse, aber auch im Interesse der Resoziali- 
sierung des Gefangenen, benötigen. Der Bundesmi- 
nister der Justiz bereitet gegenwärtig auf der 
Grundlage der ihm zugegangenen Äußerungen eine 
überarbeitete Fassung seines Entwurfes vor. 

In den weiteren Beratungen wird auch die Erhebung 
von Daten über eine HlV-Infektion und die Verwen- 
dung solcher Daten zur Sprache kommen müssen. 
Damit knüpfe ich an allgemeine datenschutzrechtli- 
che Aspekte der AIDS-Problematik an (s. auch Nr. 
17.2). Die in diesem Zusammenhang beim Strafvoll- 
zug auftetenden Fragen werden derzeit auf Landes- 
ebene geregelt. So heißt es beispielsweise in einem 
Erlaß des Niedersächsischen Ministers der Justiz 
vom 12. März 1987: 

Die Tests sind freiwillig. Bei Angehörigen der sog. 
Risikogruppen ... ist die Untersuchung auf HIV- 
Antikörper aber dringend geboten. Die Anstalts- 
ärzte werden gebeten, auf diese Gefangenen in- 
tensiv einzuwirken, damit sie sich zu dem Test be- 
reiterklären. . . 

Grundsätzlich gilt auch bei HlV-Infektionen die 
ärztliche Schweigepflicht. Wegen der von HIV- 
Infizierten ausgehenden Gefahren sind die An- 
staltsärzte aber befugt, den Anstaltsleiter zu unter- 
richten. Ich gehe davon aus, daß die Anstaltsärzte 
von dieser Befugnis künftig verstärkt Gebrauch 
machen. Insbesondere bei HlV-infizierten Gefan- 
genen, die zu infektionsgefährlichen Handlungen 
neigen, wird den Anstaltsärzten empfohlen, eine 
Rechtsgüterabwägung zugunsten einer Informa- 
tion des Anstaltsleiters zu erwägen. 

Nach meiner Einschätzung bedürfen solche Rege- 
lungen einer Festlegung in Rechtsnormen. Soweit 
Rechtsgüterabwägungen in Frage stehen, müssen 
dafür im Interesse der Infizierten, der Mitgefange- 
nen, der Anstaltsärzte und des übrigen Personals der 


Justizvollzugsanstalten präzise Kriterien entwickelt 
werden. 


5.4 Justizmitteilungsgesetz 

Wie in meinem Neunten Tätigkeitsbericht (S. 19) an- 
gekündigt, habe ich in Abstimmung mit den Daten- 
schutzbeauftragten der Länder dem Bundesminister 
der Justiz zu dem Entwurf eines Gesetzes über Mit- 
teilungen der Justiz von Amts wegen in Zivil- und 
Strafsachen — Justizmitteilungsgesetz — inzwi- 
schen eine eingehende Stellungnahme übersandt. 
Ich sehe in dem Entwurf einen ersten Schritt auf dem 
Wege zu einer nach dem Volkszählungsurteil des 
Bundesverfassungsgerichts unumgänglich geworde- 
nen gesetzlichen Verankerung des Mitteilungswe- 
sens im Justizbereich. Für sachgerecht halte ich es 
auch, daß der Entwurf sich bewußt auf Mitteilungen 
von Amts wegen an öffentliche Stellen beschränkt, 
die Aufgaben außerhalb des zugrundeliegenden 
Verfahrens wahrzunehmen haben. Für Mitteilungen 
an Verfahrungsbeteiligte sowie für Mitteilungen auf 
Ersuchen (wegen des Sachzusammenhangs mit dem 
Akteneinsichtsrecht) wird auf die einzelnen Prozeß- 
ordnungen verwiesen. Hier müssen ebenfalls noch 
die entsprechenden gesetzlichen Grundlagen ge- 
schaffen oder in verfassungskonformer Weise er- 
gänzt werden. Bezüglich des Strafverfahrens ist hier- 
zu bereits ein Dialog zwischen den Justizverwaltun- 
gen und den Datenschutzbeauftragten im Gange. 

Unbefriedigend ist im Hinblick auf das Gebot der 
Normenklarheit allerdings die geringe Regelungs- 
dichte, die den Entwurf kennzeichnet. Die general- 
klauselartigen Bestimmungen lassen Anlaß und Um- 
fang der vorgesehenen Datenverarbeitung nicht hin- 
reichend deutlich erkennen und bergen zudem die 
Gefahr in sich, daß etwaige ergänzende und auf be- 
sondere Fallgruppen bezogene Regelungen umgan- 
gen werden. In Übereinstimmung mit den Daten- 
schutzbeauftragten der Länder habe ich dem Bun- 
desminister der Justiz empfohlen, darauf hinzuwir- 
ken, daß der Bundesgesetzgeber seine Kompetenz 
voll ausschöpft. Nach meiner Einschätzung bedarf es 
einer Überarbeitung des Entwurfs, insbesondere ei- 
ner näheren Konkretisierung der einzelnen Über- 
mittlungstatbestände. 


5.5 Zivilprozeßordnung 

Die Überprüfung des geltenden Rechts auf seine 
Vereinbarkeit mit dem Recht auf informationeile 
Selbstbestimmung ist zwar in den Bereichen beson- 
ders dringlich, die sich auf das Strafverfahren bezie- 
hen (s. oben Bundeszentralregistergesetz, Strafpro- 
zeßordnung, Strafvollzugsgesetz, Justizmitteilungs- 
gesetz). Doch dürfen dabei zivilrechtliche Verfahren 
nicht außer acht gelassen werden (vgl. auch meine 
Hinweise im 7. TB S. 16 bezüglich des Grundbuch- 
wesens; zur Sonderproblematik des Schuldnerver- 
zeichnisses s. u. 5.6). 
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Ein Fragenkreis der Zivilprozeßordnung, zu dem ich 
mit dem Bundesminister der Justiz im Gespräch bin, 
betrifft Pfändungs- und Überweisungsbeschlüsse 
mit einer Mehrzahl von Drittschuldnern. Die 
§§ 828 ff. Zivilprozeßordnung enthalten keine Rege- 
lung über die Pfändung und Überweisung verschie- 
dener Forderungen eines Schuldners gegen mehrere 
Drittschuldner in ein und demselben Beschluß, ver- 
bieten eine solche Zwangsvollstreckungsmaßnahme 
also nicht ausdrücklich. Rechtsprechung und 
Schrifttum gehen davon aus, daß der Gläubiger, um 
keine nicht erstattungsfähigen Vollstreckungskosten 
zu verursachen, im eigenen Interesse grundsätzlich 
gehalten sei, in einem solchen Falle nur einen An- 
trag auf die Pfändung mehrerer Forderungen seines 
Schuldners zu stellen. Dies hat zur Folge, daß die in 
einem Pfändungs- und Überweisungsbeschluß ge- 
nannten mehreren Drittschuldner jeweils Kenntnis 
von den anderen Drittschuldnern und deren Bezie- 
hung zu dem Schuldner erhalten. Besonders kritisch 
ist dies, wenn es sich — wie mir durch Einzelfälle 
bekannt geworden ist — z. B. um das Verhältnis zwi- 
schen einem Arzt als Schuldner und seinen Patien- 
ten als Drittschuldnern handelt. Der Bundesminister 
der Justiz hat mir mitgeteilt, er werde das Problem 
im Hinblick auf eine gesetzliche Regelung, etwa ei- 
ne Ergänzung des § 829 Abs. 2 Zivilprozeßordnung, 
mit den Landesjustizverwaltungen erörtern. 


5.6 Schuldnerverzeichnis 

Mit dem in §915 ZPO geregelten Schuldnerver- 
zeichnis befasse ich mich schon seit längerer Zeit 
und habe in früheren Tätigkeitsberichten (vgl. 8. TB 
S. 12 f. mit weiteren Hinweisen) gefordert, den Da- 
tenschutz bei der Übermittlung von Angaben aus 
dem Schuldnerverzeichnis zu verbessern, insbeson- 
dere den Umfang der Datenübermittlungen zu redu- 
zieren und auch die zugrundeliegende gesetzliche 
Regelung zu überarbeiten. Zu den letzten mir im Au- 
gust 1987 zugegangenen Entwürfen eines Gesetzes 
zur Änderung von Vorschriften über das Schuldner- 
verzeichnis sowie einer Verordnung über die Ertei- 
lung von Abdrucken und Listen aus dem Schuldner- 
verzeichnis habe ich gegenüber dem Bundesmini- 
ster der Justiz Stellung genommen und dabei folgen- 
de datenschutzrechtliche Verbesserungen hervorge- 
hoben: 

— die Löschung der Eintragung nach spätestens 
drei Jahren ohne Antrag des Betroffenen, 

— den Wegfall des Einsichtsrechts, 

— die Verpflichtung für Bezieher von Abdrucken 
und Listen, diese unverzüglich in einer Datei zu 
verarbeiten und die Abdrucke bzw. Listen da- 
nach zu vernichten. 

Als ein zentrales Problem der vorgesehenen Neure- 
gelung zum Schuldnerverzeichnis sehe ich die Wei- 
tergabe von Schuldnerlisten durch die Abdruck- 
empfänger, d. h. die Kammern, an ihre Mitglieder. 
Dabei kommt es mir auf eine m. E. nur durch eine 
Eingrenzung des Empfängerkreises erreichbare 
zweckgerichtete Kontrolle des Verbleibs der Ab- 


drucke bzw. der Listen an und auf die Aktualisie- 
rung der darin enthaltenen personenbezogenen Da- 
ten. Unter diesem Gesichtspunkt lassen sich gegen- 
über früheren Vorentwürfen einige deutliche Ver- 
besserungen feststellen: 

— Die Entscheidung über den Bezug der Listen 
wird nicht mehr allein den Kammern und ihren 
Mitgliedern überlassen; vielmehr ist für den Be- 
zug eine Bewilligung durch die Justizbehörden 
vorgesehen. Voraussetzung ist, daß dem berech- 
tigten Interesse des Antragstellers durch Einzel- 
auskünfte nicht hinreichend Rechnung getragen 
werden kann. 

— Die Bezieher haben die Listen in einer Datei zu 
verarbeiten. Hierdurch soll sichergestellt wer- 
den, daß die Daten stets übersichtlich geordnet 
sind und ohne weiteres rechtzeitig gelöscht wer- 
den können. 

— Es wird die Möglichkeit einer systematischen 
Datenschutzkontrolle aller Listenempfänger ge- 
schaffen. 

— Für die Erteilung von Auskünften durch Listen- 
empfänger wird die Zweckbindung verstärkt. 

Trotz dieser Verbesserungen habe ich die Sorge, daß 
in der Praxis eine effektive Kontrolle der Einhaltung 
der Datenschutzvorschriften, vor allem der Lö- 
schung überholter Eintragungen, nicht gewährlei- 
stet werden kann. Zwar ist es zu begrüßen, daß bei 
den Listenbeziehem eine Kontrolle der Einhaltung 
datenschutzrechtlicher Vorschriften künftig nicht 
nur aus konkretem Anlaß (§ 30 Abs. 1 BDSG) möglich 
ist; eine effektive Datenschutzkontrolle setzt aber 
auch eine personelle Ausstattung der Kontrollbehör- 
den voraus, die sie in die Lage versetzt, auch syste- 
matische Überprüfungen mit hinreichender Kon- 
trolldichte durchzuführen. Ich teile die Zweifel mei- 
ner Kollegen in den Ländern, ob diese Voraussetzun- 
gen bei den Datenschutzkontrollbehörden für den 
privaten Bereich erfüllt sind. 

Ich habe daher zu erwägen gegeben, ob nicht den 
Interessen der Kammermitglieder dadurch hinrei- 
chend Rechnung getragen werden kann, daß die 
Kammern ihnen die gewünschten Einzelauskünfte 
erteilen. Dieses Verfahren würde bei den Kammern 
möglicherweise zusätzliches Personal erfordern; da- 
bei sollte aber berücksichtigt werden, daß damit zu- 
gleich der Aufwand für die Verarbeitung der Listen 
bei einer Vielzahl von Mitgliedern entfallen würde. 
Nach wie vor scheint mir die Frage offen, ob der In- 
formationsbedarf einzelner Mitglieder wirklich so 
groß ist, daß er nicht durch einen Auskunftsdienst 
der Kammern befriedigt werden kann. 

Die Entwürfe des Bundesministers der Justiz sehen 
außerdem vor, anderen Antragstellern als den Kam- 
mern den Bezug von Abdrucken zu bewilligen, 
wenn ihrem berechtigten Interesse durch Einzelaus- 
künfte nicht hinreichend Rechnung getragen wer- 
den kann. Der Kreis dieser Antragsteller sollte nach 
meiner Auffassung schon im Gesetz selbst genannt 
oder zumindest eingegrenzt, und nicht allein dem 
Bewilligungsverfahren überlassen werden. Auch 
wäre zu prüfen, ob und welche Bezugsberechtigte 
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(etwa Kreditinstitute) neben solchen Stellen in Be- 
tracht kommen, die gewerblich Auskünfte an Dritte 
erteilen (z. B. SCHUFA). 


6. Finanzwesen 
6.1 Kontrollmitteilungen 

Verwaltungsvorschriften zur Bundeshaushaltsord- 
nung (Nr. 5.2 der Anlagen 1 — 4 zur Vorl. W Nr. 5.1 zu 
den §§ 44, 44 a BHO) bestimmen, daß Empfänger von 
Zuwendungen aus dem Bimdeshaushalt ihrem Fi- 
nanzamt Zahlungen mitzuteilen haben, die sie auf- 
grund von Verträgen (z. B. Dienst- oder Werkverträ- 
gen) z. B. ein Gutachter, Übersetzer, Unterrichtende, 
Vortragende oder Sitzungsteilnehmer leisten. Nur in 
bestimmten näher geregelten Ausnahmefällen kön- 
nen diese Mitteilimgen unterbleiben. In den Län- 
dern bestehen in bezug auf Zuwendungen aus den 
Länderhaushalten vergleichbare Verwaltungsrege- 
lungen. 

Ich habe erhebliche Zweifel, ob solche Kontrollmit- 
teilungen nach geltendem Recht zulässig sind: Eine 
Anwendung des § 93 Abgabenordnung (AO) kommt 
in der Regel schon deshalb nicht in Betracht, weil 
das in § 93 Abs. 1 Satz 3 AO verankerte Subsidiari- 
tätsprinzip es gebietet, andere Personen oder Stellen 
erst dann zu Auskünften anzuhalten, wenn die Sach- 
verhaltsaufklärung durch den Steuerpflichtigen 
selbst nicht zum Ziele führt oder keinen Erfolg ver- 
spricht. Auch § 93 a AO ist nicht anwendbar, weil 
diese Vorschrift nur für Behörden gilt und es sich bei 
den Zuwendungsempfängem gerade nicht um Be- 
hörden handelt. Mit der Schaffung des § 93 a AO im 
Rahmen des Steuerbereinigungsgesetzes 1986 wur- 
de aber beispielhaft anerkannt, daß eine derartige 
Inanspruchnahme Dritter wegen des besonderen 
Eingriffscharakters gegenüber dem Steuerpflichti- 
gen jedenfalls dann einer spezifischen Regelung be- 
darf, wenn es sich um eine Verpflichtung zu regel- 
mäßigen Auskünften handelt (vgl. meinen 6. TB 
S. 15 f., 7. TB S. 16, 9. TB S. 20 f.). 

Insofern begrüße ich die Mitteilung des Bundesmi- 
nisters der Finanzen, daß der Bund/Länder- Arbeits- 
ausschuß „Haushaltsrecht und Haushaltssystematik" 
zu der Auffassung gelangt ist, eine gesetzliche Rege- 
lung der Mitteilungspflicht nicht-öffentlicher Stel- 
len durch Ergänzung des § 93 a AO sei unerläßlich. 
Der BMF will unter diesen Umständen nicht mehr 
an dem in den zitierten Verwaltungsvorschriften ge- 
regelten Verfahren festhalten und hat den Bundes- 
minister des Innern um Überprüfung seiner bisheri- 
gen gegenteiligen Rechtsauffassung gebeten. 

Zur Sicherung der Besteuerung ermächtigt § 93 a AO 
die Bundesregierung, durch Rechtsverordnung un- 
ter den in der Vorschrift näher genannten Vorausset- 
zungen Behörden zu verpflichten, Kontrollmittei- 
lungen ein die Finanzbehörden zu richten. Hinwei- 
sen von Landesbeauftragten für den Datenschutz ha- 
be ich entnommen, daß an dem baldigen Erlaß einer 
entsprechenden Verordnung auch deshalb ein da- 
tenschutzrechtliches Interesse besteht, weil damit 


eine noch immer ungeregelte und unklare Praxis be- 
reinigt würde. An den hierzu vom Bundesminister 
der Finanzen auf genommenen Vorarbeiten bin ich 
beteiligt. Aufgrund der in meinem Neunten Tätig- 
keitsbericht (S. 20 f.) wiedergegebenen Überlegun- 
gen zur Wahrung des Sozialgeheimnisses bei Kon- 
trollmitteilungen ist vorgesehen, Sozialleistungen 
und personenbezogene Daten, die den Leistungsträ- 
gern im Zusammenhang mit der Erfüllung von Auf- 
gaben nach dem Sozialgesetzbuch bekaimt sind, 
nicht an die Finanzbehörden mitzuteilen. 


6.2 Steuerdaten-Abruf-Verordnung 

Die Regelungen der Abgabenordnung (AO) sind 
durch das Steuerbereinigungsgesetz 1986 auch zum 
Schutz des Steuergeheimnisses ergänzt worden. Bis- 
her untersagte das Steuergeheimnis, die in § 30 
Abs. 2 Nr. 1 und 2 AO näher bezeichneten Informa- 
tionen Dritten gegenüber unbefugt zu offenbaren 
oder sie unbefugt zu verwerten. Nach der Neurege- 
lung ist das Steuergeheimnis für diese Daten erwei- 
tert worden, soweit sie in einer Datei gespeichert 
sind und im automatisierten Verfahren abgerufen 
werden können. Hiernach verletzt jetzt ein Amtsträ- 
ger das Steuergeheimnis bereits dann, wenn er sol- 
che Daten unbefugt abruft. 

Der Bundesminister der Finanzen wurde mit dem 
Steuerbereinigungsgesetz 1986 zugleich ermächtigt, 
durch Rechtsverordnung mit Zustimmung des Bun- 
desrates zu bestimmen, welche technischen und or- 
ganisatorischen Maßnahmen gegen den unbefugten 
Abruf von Daten zu treffen sind, d. h. insbesondere 
Regelungen festzulegen über die Art der Daten, de- 
ren Abruf zulässig ist, sowie über den Kreis der 
Amtsträger, die zum Abruf solcher Daten berechtigt 
sind. 

Der Bundesminister der Finanzen hat hierzu einen 
Entwurf über den Abruf von Daten im automatisier- 
ten Verfahren vorgelegt, die „vom Bundesamt für 
Finanzen oder von einem Finanzamt in einem Ver- 
fahren nach der AO oder von einer Gemeinde im 
Rahmen ihrer Zuständigkeit für Realsteuern oder 
von einer Stelle für diese Behörden gespeichert wor- 
den sind" (Steuerdaten-Abruf-Verordnung). Zum Ab- 
ruf sollen ausschließlich Amtsträger oder ihnen nach 
der AO gleichgestellte Personen berechtigt werden, 
die bei der Durchführung von Verwaltungsverfah- 
ren oder gerichtlichen Verfahren in Steuersachen, 
von Strafverfahren wegen einer Steuerstraftat oder 
von Bußgeldverfahren wegen einer Steuerord- 
nungswidrigkeit tätig sind. Vergleichbare Regelun- 
gen sind für Zahlungen vorgesehen, auf welche die 
für Steuervergüttmgen geltenden Vorschriften der 
AO sowie das Steuergeheimnis entsprechend anzu- 
wenden sind, wenn die Daten von einem Finanzamt 
oder von einer Stelle für ein Finanzamt gespeichert 
worden sind. 

Ich habe gegenüber dem Entwurf vor allem deshalb 
Bedenken erhoben, weil m. E. die vorgesehene Kon- 
trolle der Datenabrufe im Stichprobenverfahren un- 
zureichend ist. Hierbei verkenne ich nicht die 
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Schwierigkeiten des Verordnungsgebers, denn die 
vorgesehene Verordnung soll Mindestanforderun- 
gen an Verfahren regeln, die im einzelnen nicht be- 
nannt sind und die wohl auch zum Teil erst noch 
künftig zu entwickeln sind. Unter diesen Umständen 
habe ich Verständnis dafür, daß nur solche Anforde- 
rungen in der Verordnung festgeschrieben werden 
können, die als unverzichtbares Minimum für jedes 
denkbare Verfahren im Bereich der Finanzverwal- 
timg anzusehen sind. 

Zum Schutze des Steuergeheimnisses betrachte ich 
es jedoch als unzureichend, wenn Datenabrufe, die 
nicht vom zuständigen Bearbeiter, sondern z. B. von 
seinem Vertreter getätigt werden, nur „unter Be- 
rücksichtigung des Schutzbedürfnisses" nach einem 
Stichprobenverfahren aufgezeichnet werden sollen. 
Auch ist für Abrufe durch Zugriffsberechtigte ande- 
rer Finanzbehörden als der speichernden Stelle le- 
diglich eine Stichprobe von mindestens fünf von 
Hundert zur Protokollierxmg vorgesehen. Für beide 
Fallgestaltungen halte ich eine vollständige Proto- 
kollierung der Abrufe für erforderlich, die stichpro- 
benweise durch weitere Aufzeichnungen ergänzt 
werden sollte. 

Die Diskussion mit dem Bundesminister der Finan- 
zen dauert an. 


6.3 Abgabenachricht auf Postkarte 

Wie mir durch die Eingabe eines Bürgers bekannt 
wurde, hat ein Hauptzollamt auf einer Postkarte eine 
Abgabenachricht erteilt, in der vermerkt war, daß 
das abgegebene Schreiben eine Vollstreckimgsmaß- 
nahme gegen einen namentlich genannten Schuld- 
ner betraf. Ich begrüße es, daß der Bundesminister 
der Finanzen auf meine entsprechenden Vorstellun- 
gen hin die Dienststellen seines Geschäftsbereichs 
durch Erlaß angewiesen hat, Postkarten — auch als 
Abgabenachricht — nicht zu verwenden, wenn sie 
personenbezogene Daten zum Inhalt haben. 


7. Personalwesen 

7.1 Personalaktenführung 

7.1 .1 Neuregelung des Personalaktenrechts 

Wie ich in meinem Neunten Tätigkeitsbericht (S. 22) 
erwähnt habe, nehme ich an den Arbeiten der inter- 
ministeriellen Arbeitsgruppe zur Neuregelung des 
Personalaktenrechts beim Bundesminister des In- 
nern in beratender Funktion teil. Die Arbeitsgruppe 
hat im Frühjahr des Berichtsjahres die Vorarbeiten 
abgeschlossen. Der Entwurf eines Berichts, der einen 
ersten Gesetzentwurf für die geplante Regelung ent- 
hält, liegt inzwischen vor. Eine weitere Sitzung für 
die Diskussion dieses Berichts ist für Januar 1988 an- 
beraumt. 

Für den Bereich der konventionellen, d. h, oktenmä- 
ßigen Personaldatenverarbeitung sieht der Entwurf 
im wesentlichen folgende Regelungen vor: 


— Geregelt werden soll die Verpflichtimg, daß und 
von wem eine Personalakte zu führen ist, sowie 
der wesentliche Inhalt der Personalakte. Der Ent- 
wurf hält sich dabei streng an die Rechtspre- 
chung des Bundesverwaltungsgerichts, wonach 
zur Personalakte alle Vorgänge gehören, die die 
dienstlichen und persönlichen Verhältnisse des 
Beamten betreffen, soweit sie mit dem konkreten 
Dienstverhältnis in einem unmittelbaren inneren 
Zusammenhang stehen. Gesetzlich festgelegt 
wird auch die Forderung, daß die Akte vollstän- 
dig und lückenlos Aufschluß über den berufli- 
chen Werdegang und insoweit über die Person 
des Beamten geben muß. Ein Katalog bestimmt 
die grundsätzlich in die Personalakte aufzuneh- 
menden Unterlagen. Dagegen wird abgegrenzt, 
was nicht in die Personalakte gehört, nämlich 
Stellungnahmen und solche Vorgänge, die ledig- 
lich der Vorbereitung einer Entscheidung die- 
nen, die Entscheidung aber selbst nicht tragen. 
Weiter werden die nicht zu den Personalakten 
zählenden Vorgänge wie Prüfungsakten, Sicher- 
heitsakten, Aufstellungen über Kassenfehlbeträ- 
ge von Kassenführem, Prozeßakten über Rechts- 
streitigkeiten aus dem Dienstverhältnis und Kin- 
dergeldakten aufgeführt. Auch zur Zulässigkeit 
der Personalnebenakten, wenn die personalver- 
waltende Behörde nicht mit der Beschäftigungs- 
behörde identisch ist, sowie zur Aufteilung der 
Personalakte in Grundakten und Teilakten wer- 
den Aussagen gemacht. 

— Meiner immer wieder vorgetragenen Forderung 
nach einer gesetzlichen Verankenmg des Perso- 
nalaktengeheimnisses (vgl. 9. TB, S. 22) wird 
durch eine ausführliche Regelung der Berechti- 
gung zur Einsichtnahme in bzw. Auskunft aus der 
Personalakte Rechnung getragen. Aus dem Ge- 
setzentwurf geht hervor, daß der Beamte stets, 
auch nach Beendigung des Beamtenverhältnis- 
ses, ein Recht auf Einsicht in seine vollständigen 
Personalakten hat. Ausgegangen wird hier von 
dem auch von mir stets vertretenen materiellen 
Personalaktenbegriff. Darüber hinaus hat ein Be- 
dienster ein Anhörungsrecht vor Aufnahme von 
Beschwerden und Behauptungen tatsächlicher 
Art, die für ihn ungünstig oder ihm nachteilig 
werden können. Gegebenenfalls ist eine Äuße- 
rung des Beamten zu seinen Akten zu nehmen. 
Neben den ausdrücklich genannten Hinterblie- 
benen oder Bevollmächtigten eines Beamten 
kann anderen Personen nur dann Einsicht ge- 
währt werden, wenn dies zur Erfüllung ihnen 
obliegender gesetzlicher Aufgaben oder im über- 
wiegenden dienstlichen oder öffentlichen Inter- 
esse geboten ist. 

Bei der Formulierung „im überwiegenden dienst- 
lichen oder öffentlichen Interesse" handelt es sich 
um unbestimmte Rechtsbegriffe, die die Gefahr 
einer übermäßigen Ausdehnung in der Verwal- 
tungspraxis in sich bergen. Bedenken hiergegen 
können wohl in Anbetracht der bereits jetzt in 
großem Umfang vorhandenen Rechtsprechung 
dazu zurückgestellt werden. Dies gilt in gleicher 
Weise für die Regelung der Vorlage einschließ- 
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lieh der Übersendung der Personalakte an andere 
Behörden. Sie soll zwar grundsätzlich der Zu- 
stimmung des Beamten bedürfen, aber auch ohne 
diese zulässig sein, wenn „ein berechtigtes Inter- 
esse an der Einsichtnahme von seiten der ersu- 
chenden Behörden dargetan ist, schutzwürdige 
Interessen der Allgemeinheit an der Vorlage 
überwiegen und berechtigte Belange des Dienst- 
herrn nicht entgegenstehen". Eine zusätzliche 
Regelung soll für die Erteilung von Auskünften 
aus der Personalakte an Dritte getroffen werden. 
Auch sie darf nur stattfinden, wenn der Beamte 
eingewilligt hat. Sie ist im übrigen zulässig, 
wenn auch eine Einsichtnahme in die Personal- 
akten zulässig wäre oder die Wahrung einer ge- 
setzlichen Aufgabe, die Abwehr einer Gefahr für 
die Bundesrepublik Deutschland oder der Schutz 
berechtigter Interessen eines Dritten dies erfor- 
dert. Zusätzlich ist in diesem Falle der Bedienste- 
te über Adressat und Inhalt der Auskunft schrift- 
lich zu unterrichten. Die Durchschrift ist zu den 
Personalakten zu nehmen. 

Ich hätte es begrüßt, wenn im Zusammenhang 
mit der Auskunftserteilung an Dritte auch eine 
einschränkende Regelung derart vorgesehen 
worden wäre, daß der Auskunftserteilung stets 
der Vorrang vor der Vorlage bzw. Einsichtnahme 
in die Personalakte zu geben ist, wenn dies für 
den Antragsteller ausreicht. 

— Im Interesse der Bediensteten wird gesetzlich fi- 
xiert, welche Vorgänge aus der Personalakte zu 
entfernen sind. Auch hier wird den Vorgaben der 
Rechtsprechung im wesentlichen gefolgt, indem 
auf Antrag Vorgänge in den Personalakten über 
Beschwerden oder Behauptungen, die sich als 
unbegründet bzw. als falsch erwiesen haben, aus 
den Personalakten zu entfernen und zu vernich- 
ten sind. § 119 Bundesdisziplinarordnung soll 
entsprechend gelten für Eintragungen in die Per- 
sonalakte, die sich auf mißbilligende Äußerun- 
gen des Dienstvorgesetzten, Ermahnungen, Rü- 
gen oder Abmahnungen beziehen, sofern eine 
Besserung des Verhaltens oder der Leistung fest- 
stellbar ist. 

— Besonders hervorgehoben sei die gesetzmäßige 
Behandlung der bei der Bearbeitung der Beihilfe 
bekanntgewordenen personenbezogenen Tat- 
sachenfeststellungen (Beihilfedaten). Es ist die 
Verpflichtung vorgesehen, sie getrennt vom übri- 
gen Inhalt der Personalakten zu führen. Die Ver- 
wendung und Weitergabe der Beihilfedaten für 
andere als für Beihilfezwecke darf stattfinden, 
wenn und soweit eine Rechtsvorschrift dies zu- 
läßt, der Beihilfeberechtigte im Einzelfall einver- 
standen ist, die Durchführung eines im Zusam- 
menhang mit dem Beihilfeverfahren bestehen- 
den gerichtlichen Verfahrens einschließlich ei- 
nes Straf- oder Disziplinär- Verfahrens oder die 
Abwehr einer Gefahr für die öffentliche Sicher- 
heit oder der Schutz berechtigter Interessen ei- 
nes Dritten dies erfordern. Soweit die Beihilfeda- 
ten für die Festsetzung der Bezüge maßgeblich 
sind, dürfen sie auch hierfür verwendet und wei- 
tergegeben werden. Bei Personalentscheidungen 


dürfen Beihilfedaten nicht herangezogen wer- 
den. 

Ich halte es weiterhin für erforderlich, neben der 
Regelung der getrennten Aktenführung sowie 
des Verbotes der Heranziehung von Beihilfeda- 
ten bei Personalentscheidungen auch eine aus- 
drückliche Abschottung der Beihilfestellen von 
der übrigen Personalverwaltung in die gesetzli- 
che Regelung aufzunehmen (vgl. 9. TB S. 22/23). 

Für den Bereich der automatisierten Datenverarbei- 
tung ist nach diesem Gesetzesentwurf insbesondere 

folgendes vorgesehen: 

— Personenbezogene Daten dürfen mit Mitteln der 
Informationstechnik nur erhoben und verarbeitet 
(d. h. gespeichert, verändert, ausgewertet, ver- 
knüpft, übermittelt) werden, soweit sie unmittel- 
bar zu bestimmten oder im Zeitpunkt der Erhe- 
bung bestimmbaren Zwecken der Begründung, 
Durchführung und Abwicklung des Dienstver- 
hältnisses erforderlich sind oder eine Rechtsvor- 
schrift dies erlaubt und soweit in der besonderen 
Verarbeitungsart begründete G esichtspunkte 
des Schutzes der Persönlichkeitsrechte nicht ent- 
gegenstehen. 

— Zu einem bestimmten Zweck erhobene Daten der 
Beamten dürfen personenbezogen zu einem an- 
deren Zweck nur dann verarbeitet werden, wenn 
sie auch zu diesem Zweck hätten erhoben wer- 
den dürfen. 

— Die Verknüpfung personenbezogener Daten zur 
Herstellung eines Persönlichkeitsprofils, eines 
vollständigen Abbildes des dienstlichen Arbeits- 
verhaltens, die lückenlose Kontrolle der Leistung 
und die heimliche Kontrolle des Beamten mit 
Mitteln der Informationstechnik sind unzulässig. 

— Dienstliche Beurteilungen sowie medizinische 
und psychologische Befunde dürfen grundsätz- 
lich nicht gespeichert und automatisiert verar- 
beitet werden. 

— Das Ergebnis einer Verarbeitung personenbezo- 
gener Daten des Beamten mit Mitteln der Infor- 
mationstechnik darf nicht allein Grundlage für 
Personalanentscheidungen sein. 

— Art und Umfang der zu erhebenden und zu verar- 
beitenden Personaldaten sowie die Verarbei- 
tungsverfahren, insbesondere die Verknüpfung, 
die Auswertung und die Übermittlung ein- 
schließlich des jeweiligen Verwendungszwecks 
und Empfängerkreises sind vom Dienstherm fest- 
zulegen und zu dokiunentieren. 

— Durch geeignete technische und organisatori- 
sche Maßnahmen ist nach dem jeweiligen Stand 
der Technik sicherzustellen, daß nur der Befugte 
das System und die Daten nutzen kann und dies 
auch nur in dem Umfang, wie er es für die Erfül- 
lung der ihm übertragenen Aufgaben benötigt; 
jede Nutzung muß durch eine Dokumentation 
kontrollierbar sein. 

Diese Regelungen, die sehr viele Detailfragen be- 
rühren, werden von mir im einzelnen noch gründlich 
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zu überprüfen sein. Eine kursorische Bewertung er- 
gibt jedoch, daß zahlreiche meiner Forderungen 
Eingang in den Gesetzentwurf gefunden haben. 

Im Gegensatz zur Neuregelung des Personalakten- 
rechts sind vergleichbare Fortschritte bei der be- 
reichsspezifischen Regelung des Arbeitnehmerda- 
tenschutzes trotz des Auftrages des Deutschen Bun- 
destages an die Bundesregierung, zu Beginn der lau- 
fenden Legislaturperiode entsprechende Vorschläge 
vorzulegen, nicht zu verzeichnen; jedenfalls sind mir 
entsprechende Entwürfe bisher nicht bekannt ge- 
worden. Ich bedauere dies um so mehr, als sich ins- 
besondere im Hinblick auf die zunehmende Auto- 
matisierung der Personaldatenverarbeitung und die 
sich hieraus ergebenden verstärkten Datenschutz- 
probleme eine bereichsspezifische Regelung des Ar- 
beitnehmerdatenschutzes als immer dringlicher er- 
weist. 


7.1.2 Inhalt der Personalakten (Pfändungs- und Überwei- 
sungsbeschlüsse) 

Im Berichtszeitraum hatte ich mich mit der Frage zu 
befassen, ob und gegebenenfalls wann eine Besol- 
dungsstelle die allgemeine Personalverwaltung 
über Vollstreckungsmaßnahmen, wie beispielsweise 
eine Gehaltspfändung, in Kenntnis setzen muß. Zur 
Personalakte gehören Vorgänge, die die dienstli- 
chen imd persönlichen Verhältnisse des Beamten 
betreffen, soweit sie mit dem konkreten Dienstver- 
hältnis in einem immittelbaren inneren Zusammen- 
hang stehen. Die Besoldungsvorgänge sind somit 
nach einhelliger Meinung Bestandteil der Personal- 
akte. Da Pfändungs- und Überweisungsbeschlüsse 
unmittelbaren Einfluß auf die Besoldungsabwick- 
lung haben, zählen sie zu den Personalakten im ma- 
teriellen Sinne. Dies bedeutet jedoch nicht, daß dem 
Personenkreis, der mit der allgemeinen Personalver- 
waltung befaßt ist, auch Einblick in alle zum mate- 
riellen Teil der Personalakte zählenden Vorgänge 
gestattet sein muß. So habe ich immer wieder gefor- 
dert, daß durch organisatorische Vorkehrungen be- 
sonders sensible Vorgänge gegen unnötige Kennt- 
nisnahme geschützt werden müssen und daher einer 
besonderen aktenmäßigen Behandlung bedürfen. 
Ich bin der Auffassung, daß Umstände der privaten 
Lebensführung nur so weit in Personalentscheidun- 
gen der Anstellungsbehörde einfließen dürfen, als 
sie tatsächlich in den dienstlichen Bereich hinein- 
wirken. 

Dies ist nach meiner Auffassung nicht bei jedem ein- 
zelnen Pfändungs- und Überweisungsbeschluß der 
Fall. Erst eine Häufung von Pfändungs- und Über- 
weisungsbeschlüssen bzw. die Pfändung eines über- 
proportional hohen Teiles der Bezüge kann die fi- 
nanzielle Beweglichkeit eines Bediensteten derma- 
ßen einschränken, daß Auswirkungen in den dienst- 
lichen Bereich hinein zu befürchten sind. Um über- 
flüssige Benachteiligungen eines Bediensteten in 
seiner Behörde zu vermeiden, sollte zunächst ein 
Vertreter der die Besoldung anordnenden Stelle mit 
ihm ein klärendes Gespräch führen. Erst anhand die- 
ses Gesprächsergebnisses ist imter Anwendung des 
Verhältnismäßigkeitsgrundsatzes zu prüfen, ob und 


inwieweit eine Datenübermittlung an die allgemei- 
ne Personalverwaltung gerechtfertigt ist. 


7.1.3 Weitergabe von Personaldaten bzw. Erteilung von Aus- 
künften 

Jede Kenntnisnahme Dritter vom Inhalt einer 
Personalakte ohne Einwilligung des Bediensteten ist 
ein Eingriff in dessen Recht auf informationeile 
Selbstbestimmung. Ob ein solcher Eingriff gerecht- 
fertigt ist, bedarf der besonderen Prüfung im Einzel- 
fall. Dabei ist das Geheimhaltungsinteresse des Be- 
amten einerseits gegen etwaige schutzwürdige 
Interessen der Allgemeinheit oder Dritter anderer- 
seits abzuwägen. Das in der Rechtsprechung als be- 
sonderes Amtsgeheimnis anerkannte Personalakten- 
geheimnis verlangt überdies eine besonders strenge 
Prüfung der Eingriffsvoraussetzungen unter dem 
Gesichtspunkt der Verhältnismäßigkeit. Diese Pro- 
blematik stellte sich im Berichtsjahr in zwei Fällen: 

— Der Leiter der Vorprüfungsstelle einer obersten 
Bundesbehörde hatte um Einsichtnahme in die 
Personalakte von Mitarbeitern vor deren Zuwei- 
sung an die Vorprüfungsstelle gebeten. Er berief 
sich darauf, daß nach Nr. 3.2 der Vorprüfungsord- 
nung für die Bundesverwaltung (VPOB) die Vor- 
prüfungsstelle personell sachgerecht zu besetzen 
sei. Vor der Zuweisung und Abberufung der Prü- 
fungsbeamten ist der Leiter der Vorprüfungsstel- 
le zu hören (§ 100 Abs. 5 Bundeshaushaltsordnung 
— BHO — ). Der Bundesrechnungshof vertrat in 
diesem Zusammenhang die Ansicht, daß diese 
Mitwirkung des Leiters der Vorprüfungsstelle 
zwangsläufig ein Einsichtsrecht in die Personal- 
akte der Betroffenen — auch ohne deren Zustim- 
mung — impliziere. Diese Auffassung teile ich 
nicht Die vorgeschriebene Mitwirkung des Lei- 
ters der Vorprüfungsstelle bei der Besetzimg der 
Dienstposten setzt zwar voraus, daß er über die 
besonderen Qualifikationen der von der Perso- 
nalstelle vorgeschlagenen Prüfungsbeamten ein- 
gehend informiert wird, insbesondere darüber, 
ob die in den Nm. 3.3 bis 3.6 VPOB aufgeführten 
Eignungsvoraussetzungen in deren Person erfüllt 
sind. Die Informationsverpflichtung der Perso- 
nalstelle kann jedoch auch ohne Einsichtnahme 
in die Personalakte durch die Erteilung entspre- 
chender Auskünfte erfüllt werden. Die Weiterga- 
be der Personalakte selbst, in der eine Vielzahl 
von Vorgängen enthalten ist, die zur Beurteilung 
der Qualifikation des Bediensteten für eine Tä- 
tigkeit in der Vorprüfungsstelle keine Bedeutung 
haben, wie beispielsweise Religionszugehörig- 
keit odfer Ehe- und Familienverhältnisse, wäre 
unverhältnismäßig und damit wegen Verstoßes 
gegen die Vertraulichkeit der Personalakte unzu- 
lässig. 

Gleiches gilt auch für die Beurteilung der cha- 
rakterlichen Eignung eines Bediensteten für die 
Tätigkeit in der Vorprüfungsstelle. Soweit die 
dienstlichen Beurteilungen eines Bediensteten 
darüber überhaupt Aufschluß geben, erscheint es 
mir unter dem Gesichtspunkt des Personaldaten- 
schutzes als nicht vertretbar, daß der fachliche 
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Leiter einer oft verhältnismäßig kleinen Einheit 
Einblick in sämtliche Beurteilungen künftiger 
Mitarbeiter nehmen kann. Auch hier ist eine zu- 
sammenfassende Auskunft der Personalstelle der 
Behörde, deren Teil die Vorprüfungsstelle ist, 
ein gleich geeignetes, aber milderes Mittel. Die- 
se Vorgehensweise ermöghcht auch die in § 100 
Abs. 5 Satz 2 BHO verlangte Anhörung des Lei- 
ters der Vorprüfungsstelle. Ein generelles Ein- 
sichtsrecht in die Personalakten eines Bedienste- 
ten ohne dessen Zustimmung besteht nach mei- 
ner Auffassung jedenfalls zu diesem Zweck 
nicht. 


— Der Petitionsausschuß des Deutschen Bundesta- 
ges hatte eine oberste Bundesbehörde aufgefor- 
dert, die Personal-, Disziplinär- und Sicherheits- 
akten eines Bediensteten vorzulegen, der nicht 
selbst Petent war. Auch dazu habe ich Stellung 
genommen: Die Pflicht zur Geheimhaltung von 
Personalakten über Dritte gilt grundsätzlich auch 
gegenüber dem Petitionsausschuß des Deutschen 
Bundestages (vgl. Maunz Dürig, Kommentar zu 
§ 45 c Grundgesetz, Rd. Nr. 23). Zwar gibt Artikel 
45 c Grundgesetz dem Petitionsausschuß zur 
Stärkung seiner Funktion direkte Informations- 
und Sachaufklärungsrechte gegenüber der Ver- 
waltung, jedoch ergibt sich gerade aus § 3 des 
aufgrund dieser Verfassungsbestimmung erlasse- 
nen Gesetzes über die Befugnisse des Petitions- 
ausschusses des Deutschen Bimdestages, daß Ak- 
tenvorlage, Auskunft sowie der Zutritt zu Ein- 
richtungen verweigert werden dürfen, wenn der 
Vorgang nach einem Gesetz geheimgehalten 
werden muß oder sonstige zwingende Geheim- 
haltungsgründe bestehen. Diese Formulierung 
entspricht weitgehend dem § 99 Abs. 1 Satz 2 Ver- 
waltungsgerichtsordnung, der die Vorlage und 
Auskunftspflicht der Behörden im verwaltungs- 
gerichtlichen Verfahren regelt. Das Bundesver- 
waltungsgericht hat dazu in einer vergleichbaren 
Fallkonstellation entschieden, daß die Verweige- 
rung der Vorlage von Personalakten eine Ermes- 
sensentscheidung darstellt, in deren Rahmen das 
Geheimhaltimgsinteresse des Beamten gegen- 
über etwaigen schutzwürdigen Interessen der 
Allgemeinheit oder Dritter abzuwägen ist (vgl. 
BVerwGE 19, 179 [186]). Diese Interessenabwä- 
gung obliegt der die Personalakten führenden 
Stelle und ist erschöpfend nur anhand der Um- 
stände des Einzelfalles möglich. Die Entschei- 
dung über eine Aktenvorlage hat in diesem Zu- 
sammenhang davon auszugehen, daß sich das 
parlamentarische Informationsrecht des Pe- 
titionsausschusses und das aus den Grundrechten 
der Artikel 1 und 2 Gnmdgesetz abgeleitete Per- 
sonalaktengeheimnis prinzipiell gleichrangig 
gegenüberstehen. Sie müssen, wie das Bundes- 
verfassungsgericht in seiner Entscheidimg vom 
17. Juli 1984 (BVerfGE 67, 100 ff. [144] — Flickaus- 
schuß-Urteil) ausgeführt hat, einander so zuge- 
ordnet werden, daß beide soweit wie möglich 
ihre Wirkung entfalten. Dabei ist auch zu beden- 
ken, daß das Recht auf informationeile Selbstbe- 
stimmung grundsätzlich die Einwilligung des 


Beamten in eine zweckfremde Verwendung sei- 
ner Personalakten erfordert. Wird hiervon im 
überwiegenden Allgemeininteresse abgesehen, 
so ist im Rahmen der Interessenabwägung stets 
der Grundsatz der Verhältnismäßigkeit zu be- 
rücksichtigen. Demnach werden vollständige 
Personal- bzw. Disziplinarakten nur dann über- 
lassen werden können, wenn es nicht ausreicht, 
bestimmte darin enthaltene Teile — möglicher- 
weise nur dem Ausschußvorsitzenden und sei- 
nem Stellvertreter — zur Einsicht zur Verfügung 
zu stellen oder auf konkret formulierte Fragen 
des Petitionsausschusses hin Auskunft aus den 
Akten zu erteilen. Dies gilt in gleicher Weise für 
Sicherheitsakten, soweit diese mit Personalakten 
inhaltlich übereinstimmen. 

Der Petitionsausschuß hat sich demgegenüber 
auf eine Aussage in dem erwähnten Urteil des 
Bundesverfassungsgerichts (Flick-Ausschuß- 
Urteil) berufen, wonach der in dem Verfahren 
streitige Anspruch auf Aktenvorlage nicht ver- 
kürzt werden dürfe, wenn das Parlament Vorkeh- 
rungen für den Geheimschutz getroffen habe. 
Diese Entscheidung läßt sich indessen nicht auf 
die Befugnisse des Petitionsausschusses übertra- 
gen, weil diese — anders als für parlamentarische 
Untersuchungsausschüsse — ausdrücklich ge- 
setzlich eingeschränkt sind (§ 3 des Gesetzes 
nach Art. 45c GG). 

Ein Hinweis auf die Geheimschutzordnung ist 
aus folgenden Gründen nicht relevant: Die Ge- 
heimschutzordnung des Deutschen Bundestages 
entspricht inhaltlich der Verschlußsachenanwei- 
sung für die Bundesbehörden (VS- Anweisung) 
und verweist teilweise auf diese. Nach § 5 Abs. 1 
der VS-Anweisung ist Verschlußsache alles, was 
im staatlichen Interesse durch besondere Sicher- 
heitsmaßnahmen vor Unbefugten geheimgehal- 
ten werden muß. Daraus ergibt sich, daß die Ge- 
heimschutzordnung Vorkehrungen zur Sicher- 
heit des Staates und seiner Einrichtungen zum 
Gegenstand hat. Diese Vorschriften dienen aus- 
schließlich staatlichen Geheimhaltungsinteres- 
sen und nicht Interessen des individuellen Per- 
sönlichkeitsschutzes, auch wenn diese in Einzel- 
fällen übereinstimmen mögen. Deshalb werden 
in der Praxis der Personalverwaltung Personal- 
akten im allgemeinen auch nicht als Verschluß- 
sachen behandelt. 

Etwas anderes gilt allerdings dann, wenn ein Be- 
diensteter nicht Dritter eines Petitionsverfahrens 
ist, sondern sich selbst mit einer seine Dienststel- 
lung betreffenden Bitte an den Petitionsausschuß 
wendet. In einem solchen Fall erfolgt die Weiter- 
gabe seiner Personaldaten im Rahmen der 
Zweckbindung. Hier hielte ich es für sachge- 
recht, einen Petenten über die beabsichtigte 
Übersendung seiner Personalakte zu unterrich- 
ten und ihm eine Widerspruchsmöglichkeit ein- 
zuräumen, sofern seine Einwilligung nicht schon 
aus der Petition zu entnehmen ist. 
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7.2 Datenübermittlung an Selbsthilfeeinrichtungen 
und Gewerkschaften 

Mehrere Eingaben warfen die Frage auf, inwieweit 
die Übermittlung von Mitarbeiterdaten an Gewerk- 
schaften und Versicherungsuntemehmen durch 
Bundesbehörden zulässig ist. Bei einer Prüfung die- 
ses Sachverhalts bin ich zu folgendem Ergebnis ge- 
langt: 

Die Übermittlung von Mitarbeiterdaten ist bei ver- 
fassungskonformer, restriktiver Interpretation des 
§ 24 Abs, 1 Satz 1 BDSG nur zu Zwecken der Erfül- 
lung des Arbeits- bzw. Dienstverhältnisses (z, B. an 
die Sozialversicherung) zulässig (vgl. BAG, NJW 87 
S. 2459 ff.; LAG Mannheim, RDV 86, S. 20, 22). Die 
Übermittlung zu anderen Zwecken bedarf stets des 
Einverständnisses der Betroffenen. Das Recht auf in- 
formationelle Selbstbestimmung macht es erforder- 
lich, den einzelnen grundsätzlich selbst über die 
Weitergabe und Verwendung seiner persönlichen 
Daten bestimmen zu lassen, sofern eine Rechts- 
grundlage hierfür nicht existiert. 

Dies trifft auf beide in Frage stehenden Übermitt- 
lungsvorgänge zu: Die Weitergabe der Mitarbeiter- 
daten an Selbsthilfeeinrichtungen für den öffentli- 
chen Dienst und Gewerkschaften zu Werbezwecken 
liegt m. E. nicht im Rahmen der Zweckbestimmung 
des Dienstverhältnisses; insbesondere scheiden inso- 
weit Fürsorgegesichtspunkte des Dienstherm aus, 
auf die zuweilen in diesem Zusammenhang abge- 
stellt wird. 

Hinsichtlich der Übermittlung von Personaldaten an 
Gewerkschaften ergibt sich auch nichts anderes aus 
der hierzu häufig zitierten Verpflichtung zur Ge- 
währleistung einer koalitionsmäßigen Betätigung 
durch Werbung neuer und Information schon vor- 
handener Mitglieder gemäß Artikel 9 Abs. 3 Grund- 
gesetz. Wie das Bundesarbeitsgericht in seinem Ur- 
teil vom 23. September 1986 ausgeführt hat, muß die- 
ses Recht dort seine Grenze finden, wo durch diese 
Betätigung Rechte anderer berührt werden (NJW 
1987 S. 2891). 

Rechtsgrundlage für die Datenübermittlung kann 
hier auch nicht § 24 Abs. 2 BDSG sein. Über den dort 
vorgegebenen Datenumfang hinaus werden bei ei- 
ner Abgabe an Gewerkschaften und Versicherungs- 
untemehmen weitere, die Mitarbeiter betreffende 
Angaben übermittelt, auch wenn sie nicht ausdrück- 
lich in der Liste aufgeführt sind; denn aus dem Sach- 
zusammenhang wird deutlich, daß die Betreffenden 
bei einer bestimmten Dienststelle der Bimdesver- 
waltung beschäftigt sind Die Übermittlung solcher 
inhaerenter Merkmale schließt die Anwendung des 
5 24 Abs. 2 BDSG aus. 

Die Weitergabe der Mitarbeiterdaten ist also gemäß 
§ 3 BDSG nur mit deren Einverständnis zulässig. 
Beim Einholen der Einwilligung ist dem Betroffenen 
deutlich zu machen, welche Daten an welchen Emp- 
fänger zu welchem Zweck übermittelt werden sol- 
len. Der Datenempfänger ist zu verpflichten, die Da- 
ten nicht auf Dauer zu speichern, sie nicht weiterzu- 
geben und nur für den vorgegebenen Verwendungs- 


zweck (z. B. Werbebrief, nicht aber Vertreterbesuch) 
zu benutzen. 

Während mehrere Bimdesbehörden das entspre- 
chende Verfahren bereits an meinen Empfehlungen 
ausgerichtet haben, hat der Bundesminister für das 
Post- und Femmelde wesen meiner Auffassung aus- 
drücklich widersprochen und angekündigt, das bis- 
her praktizierte Verfahren der Datenübermittlung 
ohne Einwilligung der Betroffenen fortführen zu 
wollen. 


7.3 Telefondatenverarbeltung 

Bei der in den Dienstanschluß Vorschriften des Bun- 
desministers der Finanzen vorgesehenen Aufzeich- 
nung von Telefonverbindungsdaten in der Anlage 
des Anmfers werden auch personenbezogene Daten 
des Angemfenen gespeichert. Die Aussagefähigkeit 
dieser Daten ist je nach Dauer und Häufigkeit der 
Gespräche oder auch je nach Person von Anmfer 
und Angemfenen, dessen Beziehung zum Anmfer 
und seiner Funktion von unterschiedlicher Bedeu- 
tung. Die Speichemng geht über die bloße Aufzeich- 
nung der Rufnummer hinaus, da sie ein stattgefunde- 
nes Gespräch dokumentiert. Der Angemfene kann 
sich dem Anmf nicht entziehen und hat damit auf 
die Speicherung und die Art der Verarbeitung seiner 
Rufnummer keinen Einfluß, häufig wird er von die- 
ser Speicherung auch gar nichts erfahren. 

Bei der Beurteilung dieses Verfahrens kommt es dar- 
auf an, die Interessen des Anmfers bzw. der Dienst- 
stelle (z. B. an einer Kostenkontrolle) gegen eine Be- 
einträchtigung von Persönlichkeitsrechten auch des 
Angemfenen abzuwägen. In diesem Zusammenhang 
haben sich hinsichtlich der Erforderlichkeit der 
Speichemng der vollständigen Zielnummer in jün- 
ger Zeit neue Zweifel ergeben. So sind z. B. in Hes- 
sen am 1. April 1986 neue Femsprechvorschriften er- 
lassen worden, nach denen auf die Speichemng der 
Zielnummer des angemfenen Teilnehmers völlig 
verzichtet wird, gleich ob es sich um Dienst- oder 
Privatgespräche handelt. 

Diese Problematik habe ich dem Bundesminister der 
Finanzen dargelegt und die Auffassung vertreten, 
Rechtsgmndlage für die Speichemng im Verhältnis 
zum Angemfenen könne nur § 9 (1) BDSG sein; es 
komme daher für die Zulässigkeit der Speichemng 
der vollständigen Zielnummer insoweit entschei- 
dend auf deren Erforderlichkeit für die Aufgabener- 
füllung der Behörde an, die sowohl für Dienst-, als 
auch für Privatgespräche nachzuweisen wäre. 

Der Bundesminister der Finanzen hat mir daraufhin 
mitgeteilt, er werde den Entwurf der Dienstan- 
schlußvorschriften dahingehend ändern, daß die 
Zielnummer von Privatgesprächen um eine Stelle 
verkürzt zu speichern sei, bei Dienstgesprächen da- 
gegen solle es bei der Speichemng der vollen Ziel- 
nummer aus Gründen der Kontrollierbarkeit und der 
Rechnungslegung bleiben. 

Ich halte meine dargelegten Bedenken dadurch 
nicht für ausgeräumt und habe dies dem Bundesmi- 
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nister der Finanzen mitgeteilt: Im Rahmen der da- 
tenschutzrechtlichen Beurteilung ist das Interesse 
der Stelle, von der der Anruf ausgeht, nämlich an der 
Effektivität der notwendigen Kontrollen imd einer 
ordmmgsgemäßen Rechnungslegung, abzuwägen 
gegen eine Beeinträchtigung von Persönlichkeits- 
rechten auch des Angerufenen; hierbei spielt, wie 
schon oben ausgeführt, die Frage der Erforderlich- 
keit eine wesentliche Rolle. Beispiele aus der Praxis, 
wie der bereits erwähnte völlige Verzicht im Lande 
Hessen, zeigen, daß eine ausreichende Kontrolle oh- 
ne Speicherung der Zielnummer offenbar möglich 
ist. So werden auch bei der Verwaltimg des Deut- 
schen Bundestages bei „telefongebührenpflichtigen 
Gesprächen" lediglich „die Nebenstelle imd die 
Summe der Gebühreneinheiten pro Ablesemonat 
und Nebenstelle automatisch erfaßt" (Dienstverein- 
banmg vom 19. Mai 1987). 

Soweit die Erforderlichkeit nicht zweifelsfrei nach- 
gewiesen werden kann, ist daher ein völliger Ver- 
zicht auf Speicherung geboten. 


7.4 Personalvertretung 
7.4.1 Beratungen 

Im abgelaufenen Berichtsjahr haben sich mehrere 
Personalvertretungen mit der Bitte um Beratung 
über datenschutzgerechte Lösungen bei der Einfüh- 
rung automatisierter Personaldatenverarbeitung cm 
mich gewandt. Dabei zeigte sich, daß mcmche Perso- 
nalvertretungen nicht genug über mögliche Auswir- 
kungen der automatisierten Datenverarbeitung wis- 
sen, um feststellen zu können, ob die Persönlich- 
keitsrechte der Arbeitnehmer und Fragen der Mit- 
bestimmimg berührt werden. Bereits in meinem 
Sechsten und Achten Tätigkeitsbericht habe ich auf 
die besondere Bedeutung des Mitbestimmungs- 
rechts der Personalvertretungen auch für die Siche- 
rung des Datenschutzes der Arbeitnehmer hinge- 
wiesen. 

Im Vordergrund der Beratungswünsche standen ins- 
besondere folgenden Themenbereiche: 

— Zulässigkeit der Datenverarbeitxmg 

— Einsatz moderner Bürohilfsmittel (Personal Com- 
puter) 

— Beurteilung von zur Verhaltens- und Leistungs- 
kontrolle geeigneter Systeme 

— Organisatorische und technische Sicherungs- 
maßnahmen 

— Konkrete Beteiligungs- und Kontrollmöglichkei- 
ten der Personalvertretimg. 

Dafür, daß Personalvertretungen meine Beratung 
neben einer solchen durch ihren jeweiligen Dienst- 
herm in Anspruch nehmen, habe ich wegen der un- 
vermeidlichen Interessengegensätze zwischen Per- 
sonalvertretimg imd Behördenleitung (vgl. insbe- 
sondere § 68 Abs. 1, Satz 2 BPersVG) - bei aller Wür- 
digung des Grundsatzes, der vertrauensvollen Zu- 
sammenarbeit - Verständnis. 


Ich halte es daher auch für legitim imd zulässig, daß 
Personalvertretungen sich mit Beratungswünschen 
und Beschwerden ohne Kenntnis des Dienstherm di- 
rekt an mich wenden. 

In gleicher Weise sehe ich mich berechtigt, Kontakte 
zu Personalvertretungen aufzunehmen, ohne die Be- 
hördenleitung um Zustimmung bitten zu müssen. 
Die Auffassung des Bundesministers für das Post- 
und Fernmeldewesen, der eine solche unmittelbare 
Kontaktaufnahme für unzulässig hält, habe ich daher 
zurückgewiesen. Unabhängig hiervon pflege ich 
aber über Informationsgespräche mit Personalräten, 
die ich regelmäßig aus Anlaß von Kontrollen der 
Personaldatenverarbeitung führe, die jeweilige Be- 
hördenleitung zu informieren. 

Der Befürchtung mancher Personalvertretungen, die 
Wahrnehmung ihrer gesetzlichen Aufgaben könnte 
erschwert werden, wenn der Dienstherr von Initiati- 
ven des Personalrats zur Kontaktaufnahme mit mir 
und deren Ergebnis Kenntnis erhält, vermag ich 
mich nicht zu verschließen. Dasselbe gilt für die Ein- 
schätzung, daß bei einer solchen Praxis den Perso- 
nalvertretungen auch der Zugang zu mir erschwert 
werden könnte. Ich verfahre deshalb wie folgt: Stelle 
ich auf Grund solcher Initiativen Verstöße gegen da- 
tenschutzrechtliche Vorschriften fest, die eine Bean- 
standung nach § 20 Abs. 1 BDSG erfordern, ist die In- 
formation des Dienstherm vorgezeichnet; den Hin- 
weisgeber muß die Beanstandung nicht nennen. In 
allen sonstigen Fällen, in denen eine Benachrichti- 
gimg der zuständigen Dienststelle in Betracht 
kommt, stimme ich mich über mein Vorgehen im 
einzelnen vorher mit dem betreffenden Personalrat 
ab. Eine Benachrichtigung der Dienststelle über das 
Ergebnis der mit dem Personalrat geführten Erörte- 
mngen kommt beispielsweise dann in Betracht, 
wenn die Dienststelle von einer Anfrage des Perso- 
nalrats an mich oder einem Beratungsersuchen be- 
reits unterrichtet ist oder wenn ich davon ausgehen 
kann, daß der Personalrat meine Antwort der Dienst- 
stelle zur Unterstützung der eigenen Position ohne- 
hin mitteilen wird. 


7.4.2 Mitbestimmung als Zulässigkeitsvoraussetzung 

Die begrenzte und im einzelnen auch umstrittene 
Reichweite der Mitbestimmung nach § 75 Abs. 3 
Nr. 17 BPersVG - Einfühmng und Anwendimg tech- 
nischer Einrichtungen, die dazu bestimmt sind, das 
Verhalten oder die Leistung der Beschäftigten zu 
überwachen - erhöht mit zunehmender Einführung 
automatisierter Systeme das Risiko unzulässiger 
Personaldatenverarbeitung aufgrund fehlender Mit- 
bestimmung. Erhebung, Speicherung und sonstige 
Verwendung von Personaldaten „in einem Personal- 
abrechmmgs- und Informationssystem sind zunächst 
dann mitbestimmungspflichtig, wenn diese Daten 
programmgemäß zu Aussagen über Verhalten oder 
Leistung einzelner Arbeitnehmer verarbeitet wer- 
den können" (vgl. BAGE 46, 367; vgl. auch BAG CR6/ 
1987, S. 371). 

Das Bundesarbeitsgericht hat die Mitbestimmungs- 
bedürftigkeit inzwischen unter bestimmten Voraus- 
setzungen auch auf Fälle ausgedehnt, in denen le- 


31 




Drucksache 11/1693 


Deutscher Bundestag — 11. Wahlperiode 


diglich auf eine Gruppe von Beschäftigten bezogene 
Leistungs- und Verhaltensdaten erhoben und verar- 
beitet werden (vgl. BAG NJW 1986, S. 2070). 

Führt eine Dienststelle ein solches Personaldaten- 
verarbeitungssystem ein, so macht die Zustimmung 
der Personalvertretung die Datenverarbeitung nicht 
rechtmäßig, wenn sie nach datenschutzrechtlichen 
Vorschriften unzulässig ist. In Fällen der Mitbestim- 
mimgsbedürftigkeit kann dagegen die fehlende Be- 
teiligung des Personalrats zur Unzulässigkeit der 
Datenverarbeitung gemäß § 3 Satz 1 BDSG führen. 
So hat das BAG beispielsweise in seinem Urteil vom 
22. 10. 1986 (vgl. BAG a. a. O. S. 371) ausgeführt, daß 
unter Verstoß gegen Mitbestimmungsrechte erho- 
bene Daten nicht gespeichert werden dürfen. 

Werden dessen ungeachtet gleichwohl Personalda- 
ten gespeichert und verarbeitet, so können die Be- 
troffenen gegebenenfalls gemäß § 27 Abs. 3 Satz 2 
BDSG ihre Löschung verlangen. 

In Anbetracht der großen Unsicherheiten bei der 
richtigen Beurteilung automatisierter Personalda- 
tenverarbeitungssysteme empfiehlt es sich für alle 
Dienststellen, die die Einführung solcher Systeme 
erwägen oder planen, so früh wie möglich neben den 
Datenschutzinstitutionen auch die Personalvertre- 
tirng zu informieren und zu beteiligen. Dies gilt un- 
abhängig davon, daß der Personalvertretung ohne- 
hin ein erweitertes Informationsrecht zur Überwa- 
chung der zugunsten der Bediensteten geltenden 
Gesetze im Sinne des § 68 Abs. 1 Nr. 2 BPersVG zu- 
steht, zu denen auch das Bundesdatenschutzgesetz 
zählt (so auch die Bundesregierung in Anlage zu BT- 
Drs. 10/4594, VI, S. 21). Das möglichst frühzeitige Zu- 
sammenwirken von Dienststelle, Personalvertretung 
und Datenschutzinstanzen empfiehlt sich schon des- 
halb, weil dadurch möglichen künftigen Unklarhei- 
ten, Unstimmigkeiten und Auseinandersetzungen 
zwischen den Beteiligten von vornherein wirksam 
vorgebeugt werden kann. 

7.4.3 Vereinbarungen zwischen Dienststelle und Personal- 
vertretung über die automatisierte Personaldatenver- 
arbeitung 

In meinem Sechsten Tätigkeitsbericht (S. 19) habe 
ich die umfassende Beteiligung der Personalvertre- 
tung schon in der Planungsphase der Einfühnmg au- 
tomatisierter Personaldatenverarbeitung empfohlen; 
das Bimdesarbeitsgericht hat einen entsprechenden 
Anspruch der Betriebsräte inzwischen in ständiger 
Rechtsprechimg bestätigt (vgl. BAG 1 ABR 59/85 in 
RDV 1987, 189, 194). In meinem Zuständigkeitsbe- 
reich wurden auch schon Vereinbarungen zwischen 
Personalvertretungen und Dienststellen über die 
Einführung und Anwendung von Datenverarbei- 
tungsverfahren für Personaldaten abgeschlossen. 
Bei weiteren Stellen werden solche zur Zeit vorbe- 
reitet. Dies geschieht zum Teil unabhängig von inso- 
weit bestehenden gesetzlichen Verpflichtungen et- 
wa gemäß § 75 Abs. 3 Nr. 17 BPersVG. In diesen Ver- 
einbarungen werden auch die allgemeinen Vor- 
schriften des Bundesdatenschutzgesetzes konkreti- 
siert, das für die Personaldatenverarbeitung keine 
speziellen Regelungen enthält. Sie sind deshalb be- 


sonders geeignet, die Persönlichkeitsrechte der Be- 
diensteten datenschutzrechtlich abzusichem. Durch 
derartige Vereinbarungen kann auch die Akzeptanz 
der automatisierten Personaldatenverarbeitung ent- 
scheidend erhöht und künftigen Auseinandersetzun- 
gen wirksam vorgebeugt werden. Im Rahmen mei- 
ner Beratungsauftrages habe ich stets empfohlen, in 
den Vereinbarungen auch Zweckbestimmung, In- 
halt und Ausmaß der automatisierten Personaldaten- 
verarbeitung, Schutz- und Sicherungsvorkehnmgen 
sowie Kontrollen der Maßnahmen präzise zu regeln. 

In meinem Sechsten Tätigkeitsbericht (s. o.) bin ich 
auch auf Einzelfragen eingegangen, die bei der Um- 
stellung auf automatisierte Personaldatenverarbei- 
tung auftreten. In der Zwischenzeit haben sich die 
technischen Möglichkeiten verändert und die recht- 
liche Bewertimg automatisierter Personaldatenver- 
arbeitimg wurde insbesondere aufgrund der Recht- 
sprechung des Bundesverfassungsgerichts sowie 
auch des Bundesarbeitsgerichts und des Bundesver- 
waltungsgerichts fortentwickelt. Aus heutiger Sicht 
empfehle ich, folgende datenschutzrechtliche Anfor- 
derungen zu berücksichtigen, wenn zwischen einer 
Dienststelle imd einer Personalvertretimg eine Ver- 
einbarung über die Einführung und Anwendung von 
automatisierten Verfahren für die Personaldatenver- 
arbeitung abgeschlossen werden soll: 

1. Der Zweck der geplanten Personaldatenverarbei- 
tung sollte im einzelnen beschrieben werden, um 
den unbestimmten Rechtsbegriff „Zweckbestim- 
mung eines Vertragsverhältnisses" (hier: des 
Dienstverhältnisses) in den §§ 23 ff. BDSG so prä- 
zise wie möglich auszufüllen. 

2. Als Ziel der Vereinbarung sollte der Schutz der 
Persönlichkeitsrechte der Mitarbeiter und Be- 
schäftigten vor unzulässigen Eingriffen festgelegt 
werden. 

3. Die zugelassenen Daten einschließlich deren Her- 
kunft, Löschungsfristen, Aufgaben, für deren Er- 
füllung die Speicherung erforderlich ist, und Hin- 
weise auf die Rechtsgrundlagen sollten Bestand- 
teil der Vereinbarung sein. Dabei sollten auch 
Ausschlüsse bzw. Verwendungsbegrenzungen für 
bestimmte Datenarten oder Daten (z. B. Beurtei- 
lungsnoten, Fehlzeiten oder medizinische und 
psychologische Daten) formuliert werden. Erwei- 
terungen des Katalogs der Daten sind an die er- 
neute Zustimmung des Personalrats zu binden. 

4. Die Auswertungen und Übermittlungen von Per- 
sonaldaten, die Zugriffe auf Personaldaten und 
die dazu Berechtigten sollten präzise fest gelegt 
werden. Das Zweckbindungsprinzip ist dabei zu 
beachten (z. B. durch den Ausschluß freier Abfra- 
gesprachen). Auswertungen zum Zwecke lücken- 
loser Leistungs- oder Verhaltenskontrolle sollten 
grundsätzlich verboten werden, ebenso heimliche 
Kontrollen mit technischen Hilfsmitteln. Auswer- 
tungen und Protokollierungen für Vorprüfungs- 
stellen, für den Bundesrechnungshof oder den in- 
ternen Datenschutzbeauftragten sollten ebenfalls 
bestimmt werden. 
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5. Die verwendete Hardware sollte beschrieben 
werden. 

6. Als Maßnahmen zur Datensicherung sollte festge- 
legt werden, daß 

— Speicherungen nur in einer aktuellen Datei 
und in nach Zahl und Rhythmus bestinunten 
Sicherungskopien erfolgen dürfen, 

— die mit der Verarbeitung betrauten Personen 
namentlich bestimmt und nach § 5 BDSG ver- 
pflichtet werden, 

— die Programmentwicklungen imd Tests 
gnmdsätzlich nicht mit echten Daten erfolgen. 

7. Zur Präzisierung der Forderung nach „angemes- 
senen" Sicherungsmaßnahmen (§ 6 Abs. 1 BDSG) 
sollten die Vorkehrungen genannt werden, die 
unter Berücksichtigung der Datenarten und der 
konkreten Umstände ihrer Verarbeitung zu tref- 
fen sind (z. B. in einem Katalog der Sicherungs- 
maßnahmen). Hierzu sollten zur Absicherung der 
strikten Zweckbindung Maßnahmen zur Zugriffs- 
berechtigimg imd -kontrolle vereinbart werden, 
z. B. sollte 

— die Zugriffskontrolle durch eine Benutzeri- 
dentifikation und ein davon getrenntes per- 
sönliches Paßwort erfolgen, die vom System 
miteinander abgeglichen werden, 

— jeder Zugriffsberechtigte namentlich und un- 
ter Hinweis auf seine Funktion bestimmt wer- 
den, 

— ein Zugriffsberechtigter bei längerer Abwe- 
senheit (z. B. bei Urlaub) die Möglichkeit ha- 
ben und nutzen, sein Paßwort und seine Be- 
nutzeridentifikation zu sperren. 

Darüber hinaus sollten die je nach der Art der ver- 
wendeten Zugriffsverfahren zu treffenden weite- 
ren Schutzvorkehrungen bezeichnet imd der Um- 
fang der Zugriffsprotokollierung sowie die Bedin- 
gungen festgelegt werden, unter denen die Zu- 
griffsprotokolle genutzt werden dürfen. 

8. Die Rechte der betroffenen Mitarbeiter sollten 
ausdrücklich festgehalten werden (z. B. Aus- 
kunfts-, Berichtigungs-, Sperrungs- und Lö- 
schungsrechte, regelmäßige Informationen über 
die gespeicherten Daten). 

9. Besondere Zuständigkeiten der Personal Vertre- 
tung und des internen Datenschutzbeauftragten 
sollten im einzelnen beschrieben werden (z. B. Be- 
teiligung am formalisierten Freigabeverfahren, 
Einblick in Verfahrensunterlagen, Einsicht in Li- 
sten und Protokolle, Schulung). 


7.5 Personaldatenverarbeitung auf PC in einem Fern- 
meldeamt 

Bei der Kontrolle eines Fernmeldeamtes habe ich 
festgestellt, daß dort mit einem Personal-Computer 
(PC) sowohl Programme zur Personaldatenverarbei- 


tung erstellt als auch die Unterstützung der Dienst- 
stellenleitung bei Führungsaufgaben erprobt wird. 
Die Verfahrensweise stützt sich auf die „Richtlinie 
für die Organisation der Dienststelle Datenverarbei- 
timg (OrgRichtl. 36 DV)". In dieser Organisations- 
richtlinie sind u. a. Aufgaben aufgelistet, die 
zwangsläufig die Speicherung personenbezogener 
Daten unumgänglich machen. Zur Erledigung von 
Personalverwaltungsaufgaben im Bereich dieser 
Dienststelle wurde eine Datenbank eingerichtet und 
zunächst mit „Echtdaten" der Bediensteten eröffnet; 
nachdem Betroffene und die Personalvertretung 
hieran Anstoß genommen hatten, wurden diese Da- 
ten gelöscht und die Dateien mit „Fiktivdaten" be- 
schickt. Diese Verwendung eines PC steht im Ge- 
gensatz zu einer früheren Erklärung des Bimdesmi- 
nisters für das Post- und Femmeldewesen, daß ein 
Einsatz von Personalcomputern zur Verarbeitung 
von Personaldaten im Bereich der Bundespost nicht 
vorgesehen sei. Meine grundsätzlichen Bedenken 
gegen die Verarbeitung personenbezogener Daten 
mit PC (vgl. auch 8. TB S. 17 und 56 ff.) werden in 
diesem Fall dadurch verstärkt, daß den Anwendern 
weitgehend freie Hand bei der Auswahl oder eige- 
nen Erstellung von Programmen gelassen wird, an- 
statt nach erfolgter Problemanalyse die notwendige 
Hard- bzw. Software zentral auszuwählen. Nach 
meiner Erfahrung wird dadurch in der Regel nicht 
nur ein datenschutzgerechter Einsatz erschwert, 
sondern auch ein Wildwuchs in der Programmie- 
rung und Programmanwendung gefördert, so daß 
Datenschutz imd -Sicherheit nicht gewährleistet 
sind. Maßnahmen, welche die Risiken der Personal- 
datenverarbeitung unter Verwendung von PC von 
vornherein ausschließen, wurden ebensowenig ge- 
troffen wie eine ausreichende Dokumentation im 
Sinne des § 15 BDSG bei der Verteilung dieser Gerä- 
te an die Fernmeldeämter. 

Die Fernmeldeämter haben zwar mit der genannten 
Organisationsrichtlinie Vorschläge zu den Einsatz- 
möglichkeiten - u. a. auch für solche mit Personen- 
bezug - erhalten, über die besonderen Risiken des 
PC-Einsatzes und deren Verminderung wurde je- 
doch nichts gesagt. Darüber hinaus fehlten Hinweise 
und Belehrungen hinsichtlich der Einhaltung der 
Pflichten nach dem BDSG sowie Hilfen zur Erfül- 
lung der Sicherheitsauflagen gemäß § 6 BDSG und 
der hierzu gehörenden Anlage. Ich habe dieses Ver- 
fahren gemäß § 20 Abs. 1 BDSG beanstandet. 

In seiner Erwiderung beruft sich der Bundesminister 
für das Post- und Fernmelde wesen für die Zulässig- 
keit der Speicherung der personenbezogenen Daten 
im wesentlichen auf § 23 BDSG. Dessen Vorausset- 
zungen lagen aber nach meinen Feststellungen 
nicht vor, weil in diesem Dienststellenbereich eine 
Personaldatenverarbeitung im Rahmen der Zweck- 
bestimmung des Dienstverhältnisses nicht in Be- 
tracht kommt. Hinsichtlich der von mir beanstande- 
ten Personaldatenverarbeitung durch PC teilt er u, a. 
mit, insoweit sei derzeit keine bundesweite Anwen- 
dung vorgesehen. Zuletzt habe er am 12. August 1987 
in einer Verfügung darauf hingewiesen, daß perso- 
nenbezogene Daten nicht im Rahmen der individu- 
ellen Datenverarbeitung verarbeitet werden dürfen. 
Im übrigen sei die Verarbeitung personenbezogener 
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Daten auf PC bei den Behörden der Deutschen Bun- 
despost durch umfangreiche Vorschriften geregelt 
und nur unter bestimmten Voraussetzungen zuge- 
lassen. Die insoweit getroffenen Maßnahmen stell- 
ten die Ausführung des BDSG sicher. 

Von einer weiteren Speicherung personenbezoge- 
ner Daten sei inzwischen abgesehen worden. 

Damit wird indessen weder die von mir beanstande- 
te unzulässige Personaldatenverarbeitung noch der 
Vorwurf der unzureichenden verfahrensmäßigen 
Absicherung der Datenverarbeitung mit PC im Sin- 
ne der Anlage zu § 6 BDSG entkräftet. Ich werde die 
Angelegenheit mit dem Bundesminister für das Post- 
und Fernmeldewesen weiter erörtern. 


8. Post- und Fernmeldewesen 

8.1 Datenschutz und Infrastrukturverantwortung der 
Deutschen Bundespost (DBP) 

Erkennbarer Schwerpunkt der Investitionsaktivitä- 
ten der Deutschen Bundespost sind sowohl der Aus- 
bau der Telekommunikationsnetze als auch die Er- 
weiterung des Angebotes an Telekommunikations- 
geräten und -diensten. Zur Erprobung sogenannter 
breitbandiger Dienste, wie z. B. des Bildtelefons, ist 
mit dem Aufbau eines Glasfaserkabel-Netzes begon- 
nen worden. Besonders aber an das sogenannte Inte- 
grated Services Digital Network (ISDN) werden ho- 
he Erwartungen hinsichtlich der Vielfalt möglicher 
technischer Anwendungen, verbesserter Übertra- 
gungsqualität sowie höherer Wirtschaftlichkeit ge- 
knüpft (s. u. Nr. 8.3.6). Beim Aufbau des ISDN hat die 
DBP in Europa eine Vorreiterrolle übernommen; be- 
reits im Februar dieses Jahres wurden in Mannheim 
und Stuttgart im Rahmen eines Pilotprojektes zwei 
große ISDN-Vermittlungsstellen in Betrieb genom- 
men, Ende 1988 soll in den acht größten Telefon- 
Ortsnetzen der Bundesrepublik der Anschluß an 
ISDN möglich sein. Die Umstellung des gesamten 
bestehenden Telefonnetzes wird in den nächsten 15 
bis 20 Jahren im wesentlichen abgeschlossen sein. 
Diese angesichts der etwa 30 Millionen installierten 
Telefone sehr rasche Umstellung ist möglich, weil 
zur Übertragung die bereits verlegten Telefonkabel 
- wenn auch mit neuer Technik - weiterhin genutzt 
werden können. 

Bereits mit der Ablösung der konventionellen Wäh- 
ler-Vermittlungsstellen durch digitale 

Vermittlungscomputer ergeben sich neue Daten- 
schutzprobleme und verschärfen sich bestehende. 
Der Grund liegt darin, daß - anders als in der her- 
kömmlichen Vermittlungstechnik - für jedes Telefo- 
nat zunächst ein kompletter Datensatz angelegt 
wird, der nicht nur Aussagen über Zeitpunkt und 
Dauer des Gespräches enthält, sondern auch dar- 
über, zwischen welchen Teilnehmern es geführt 
wurde (s. u. Nr. 8.3.5). 

Wesentliches Kennzeichen eines ISDN-Basisan- 
schlusses ist es, daß an jeder „Telefonsteckdose" 
nicht nur zwei Kanäle - wahlweise für normales Te- 


lefonieren, Text-, Bild- oder Datenübertragimg - zur 
Verfügung stehen, sondern in demselben Kabel auch 
noch ein sogenaimter Zentraler Zeichengabekanal 
geführt wird. Mit seiner Hilfe wird - ähnlich wie be- 
reits in der digitalen Vermittlungstechnik - für je- 
den einzelnen Anschluß genau registriert, wann, 
wielange und mit wem ein Teilnehmer welche Art 
von Kommunikation durchführt; diese Daten wer- 
den bundesweit über das ISDN-Netz übermittelt 
und gespeichert. Die drei Kanäle können gleichzei- 
tig und auch unterschiedlich genutzt werden. 

Die DBP trägt aber nicht nur für die spezifischen Da- 
tenschutzrisiken schon angebotener Dienste die 
Verantwortung. Sie muß sich auch mit den Folge- 
wirkungen der von ihr geschaffenen Infrastruktur 
auseinandersetzen, die sich in ihrer Gesamtheit noch 
gar nicht abschätzen lassen, weil die Nutzungsmög- 
lichkeiten kaum voraussehbar sind. 

Risiken können nicht nur aus Diensten entstehen, 
die von der Deutschen Bundespost selbst angeboten 
werden, sondern beispielsweise auch aus Angeboten 
privater Unternehmen, die mit Hilfe des ISDN über- 
haupt erst möglich werden. Auch wegen der Emp- 
fehlungen der Regierungskommission Femmelde- 
wesen, die ihren Bericht im September 1987 vorleg- 
te, kommt diesem Thema besondere Bedeutimg zu. 
Sollte diesen Empfehlungen, z. B. für den Endgeräte- 
bereich, Rechnung getragen werden, ist mit einem 
raschen Anwachsen von privaten Dienstangeboten 
zu rechnen, die eben nur mit Hilfe der Telekommu- 
nikationsdienste der DBP erbracht werden können. 
Weil kaum damit zu rechnen ist, daß jeder der An- 
bieter von sich aus den Datenschutz angemessen be- 
rücksichtigt, und weil manche Risiken auch nicht 
durch einzelne Dienste, sondern durch die Gesamt- 
heit aller Konununikationsdienste entstehen, halte 
ich es für dringend geboten, daß die DBP rechtzeitig 
ausreichende rechtliche und tatsächliche Schutzvor- 
kehrungen trifft. T elekommunikationsanwendun- 
gen in rechtsfreien Räumen, wie z. B. die sog. „Elek- 
tronische Pinwand" im Bildschirmtextdienst, dürfte 
es dann nicht mehr geben (vgl. unten Nr. 8.4). 

Durch die Einfühnmg des ISDN erhöht sich die 
Übertragungskapazität des vorhandenen Netzes. 
Wie dargelegt, können über einen Anschluß gleich- 
zeitig mehrere Kommunikationsvorgänge ablaufen. 
Dies läßt erwarten, daß sich der vermutete Anwen- 
dungsstau schnell abbaut und die Datenübertragimg 
- auch bezüglich sensibler Daten - stark zunimmt. 
Dadurch gewinnt auch eine von mir bereits wieder- 
holt erhobene Forderung an Bedeutung, eine kryp- 
tographische Verschlüsselung der zu übertragenden 
Daten zumindest dann zu ermöglichen, wenn diese 
besonders schutzbedürftig sind. Die technischen 
Probleme sind als grundsätzlich gelöst cinzusehen. 

Ein technisch hochstehendes Telekommunikations- 
netz wie das ISDN benötigt zu seinem Betrieb einen 
komplexen Verbund einer Vielzahl von Rechenanla- 
gen. Die dafür einzusetzende Software umfaßt meh- 
rere Millionen einzelner „Befehle", die sich zum Teil 
gegenseitig bedingen und aufeinander beziehen. Es 
gilt heute als gesicherte Erkenntnis, daß solche Sy- 
steme nicht fehlerfrei programmiert werden können 
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und daher möglicherweise zu nachteiligen Wirkun- 
gen auch für den Persönlichkeitsschutz der Benutzer 
führen. Umso wichtiger ist es - auch aus der Sicht 
des Datenschutzes - bei der Auswahl der Lieferfir- 
men sowie der Vertragsgestaltung und -ab Wicklung 
darauf zu achten, daß die Softwarequalität möglichst 
hoch und die Fehlerrate so niedrig wie möglich 
wird. Besonderes Augenmerk ist dabei auch auf die 
„Sauberkeit" der Software zu richten: Es sind Fälle 
bekanntgeworden, in denen in mißbräuchlicher Ab- 
sicht Befehle in Programme eingebaut wurden, die 
sich erst zu späteren Zeitpunkten zum erheblichen 
Schaden des Systembetreibers oder der -anwender 
auswirkten. Die sich mit solchen Risiken beschäfti- 
genden Berichte über „Computerviren", „Trojani- 
sche Pferde" u. ä. mögen gelegentlich übertrieben 
sein, unbestritten ist es aber möglich, gerade in gro- 
ßen Programmen unerwünschte Befehle zu verstek- 
ken. Es kann nicht übersehen werden, daß auch die 
Post und ihr Kommunikationsnetz für manchen ein 
reizvolles Ziel für solche schwer aufzudeckende Ma- 
nipulationen sein könnten. 

Wegen der großen Bedeutung zuverlässiger Kom- 
munikationseinrichtungen für unsere Gesellschaft 
imd die Rechte des Bürgers sollte schon die Erstel- 
lung der Software den besonderen Sicherheitsbe- 
dürfnissen Rechnung tragen. Darüber hinaus müssen 
Schutzmaßnahmen - wie das „elektronische Versie- 
geln" - gewährleisten, daß die laufenden Program- 
me, z. B. im Rahmen der Wartung, nicht imzulässig 
verändert werden. Die DBP könnte als großer Ab- 
nehmer solcher Systeme durch Nachfrage nach ge- 
eigneten Sicherungsverfahren hier wesentliche Im- 
pulse geben, die auch anderen Anwendern, und 
zwar nicht nur im öffentlichen Bereich, zugute kom- 
men würden. 


8.2 Organisation des Datenschutzes bei der DBP 

8.2.1 Arbeitskontakte zum Bundesministerium für das Post- 
und Fernmeldewesen 

Nach wie vor besteht ein wesentlicher Teil meiner 
Arbeit im Bereich des Post- und Fernmeldewesens in 
der Bearbeitung von Bürgereingaben. Unverändert 
liegt auch der Schwerpunkt der Anliegen der Bürger 
im Bereich der Telekommunikation, insbesondere 
bei den neuen Diensten und Geräten. Bei vielen der 
mir von den Bürgern vorgetragenen Probleme ist es 
notwendig, die Deutsche Bundespost um ihre Stel- 
lungnahme zum Sachverhalt sowie zur rechtlichen 
Bewertung zu bitten. Dieses Verfahren erweist sich 
jedoch als zeitraubend, umständlich und für meine 
Dienststelle arbeitsintensiv, weil es häufig sehr lan- 
ge dauert, bis das Ministerium reagiert. Dadurch be- 
dingt ist der Zeitraum bis zur Beantwortung der Ein- 
gaben oft für die betroffenen Bürger unverständlich 
groß, in nicht seltenen Einzelfällen kaum noch zu 
vertreten. 

Beispielhaft für viele steht der Fall des Petenten A. 
aus Düsseldorf: Eine Dienststelle der Deutschen 
Bundespost hatte durch einen Bearbeitimgsfehler im 
Bildschirmtextdienst unziüässige Übermittlungen 


personenbezogener Daten an private Anbieterfir- 
men vorgenommen; dieser Sachverhalt ist unstreitig. 
Am 21. Januar 1987 stellte ich dem Bundesminister 
für das Post- und Fernmelde wesen einige Fragen zur 
Schadensbegrenzung und -prävention in solchen 
Fällen und bat um die Übersendung der einschlägi- 
gen Regelungen. Dieses Schreiben wurde schriftlich 
am 26. März, 30. April und 15. Juni, telefonisch am 6. 
Juli 1987 in Erinnerung gebracht. In einem Zwi- 
schenbescheid vom 8. Juli 1987 wurde mir mitgeteilt, 
die Angelegenheit werde von der zuständigen OPD 
noch geprüft. Weitere schriftliche Erinnerungen er- 
folgten am 16. September und 12. Oktober 1987. Mit 
Schreiben vom 7. Dezember 1987 teilte mir der Bun- 
desminister für das Post- und Fernmeldewesen mit, 
„daß die bestehenden Regelungen dem Grunde 
nach ausreichend sind". Zum Inhalt der Regelungen 
wurden dabei keine Angaben gemacht. Es werden 
also weitere Bemühungen notwendig sein, um die zu 
einer abschließenden Beurteilimg erforderlichen In- 
formationen zu erhalten. Dieses Verhalten der DBP 
scheint mir auch nicht mit § 19 Abs. 3 BDSG verein- 
bar zu sein, wonach die Bundesbehörden verpflich- 
tet sind, mich bei der Erfüllung meiner Aufgaben zu 
unterstützen und mir Auskunft zu meinen Fragen zu 
gewähren. 

Über einen anderen Fall dieser Art habe ich den 
Ausschuß für das Post- und Femmeldewesen des 
Deutschen Bimdestages anläßlich der Beratungen 
meines Neunten Tätigkeitsberichtes am 4. Novem- 
ber 1987 informiert. 


8.2.2 Führung der Übersicht und Anmeldung der Dateien 

Der Bundesminister für das Post- und Femmeldewe- 
sen hat gemäß § 15 Satz 2 Nr. 1 BDSG in seinem Ge- 
schäftsbereich dafür zu sorgen, daß von den spei- 
chernden Stellen eine Übersicht geführt wird über 
die Art der gespeicherten Daten, über die Aufgaben, 
zu deren Erfüllung die Kenntnis dieser Daten erfor- 
derlich ist, sowie über deren regelmäßige Empfän- 
ger. Diese Übersicht soll der speichernden Stelle da- 
zu dienen, die Ausfühmngen der Vorschriften über 
den Datenschutz, namentlich die Veröffentlichung 
der Dateien gemäß § 12 und die Meldung zum Regi- 
ster der automatisch betriebenen Dateien gemäß 
§ 19 Abs. 4 BDSG sicherzustellen. Das ist nur mög- 
lich, wenn die Übersicht vollständig ist. Bei nahezu 
allen von mir durchgeführten Datenschutzkontrol- 
len bei Stellen der Deutschen Bundespost hat sich 
jedoch gezeigt, daß dies nicht der Fall ist: Insbeson- 
dere bei den besonders wichtigen neuen Diensten 
der Telekommunikation fehlten in der Übersicht die 
entsprechenden Dateien personenbezogener Daten. 
Demgemäß wurden auch die gesetzlichen Melde- 
pflichten gemäß § 19 nicht erfüllt. Zuletzt vmrde dies 
bei der Kontrolle einer digitalen Ortsvermittlungs- 
stelle festgestellt, in der personenbezogene Daten 
der Telefonteilnehmer - zum Teil sehr sensibler Art, 
wie z. B. Daten über den äußeren Ablauf einzelner 
Telefongespräche - gespeichert werden. Ich habe 
dem Bundesminister für das Post- und Fernmelde- 
wesen bereits wiederholt mitgeteilt, daß das für den 
Bereich der DBP praktizierte Verfahren zur Erfas- 
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sung der Dateien in der Übersicht sowie zur Erfül- 
Ixing der Meldepflichten zumindest bezüglich neu 
eingerichteter Verfahren offensichtlich nicht geeig- 
net ist, eine lückenlose Erfassung sicherzustellen. Im 
Oktober 1987 habe ich schließlich das bei der DBF 
hierfür eingerichtete Verfahren gemäß § 20 Abs. 1 
BDSG beanstandet. Der Bundesminister für das Post- 
und Femmelde wesen hat meine Beanstandxmg zu- 
rückgewiesen, die nachgewiesenen Fälle als bedau- 
erliche Einzelfälle bezeichnet und keine Verbesse- 
nmgen des Verfahrens in Aussicht gestellt. Nach 
meinen Erfahrungen sind die Unterlassungen gera- 
de bei den neuen Telekommunikationsdiensten aber 
so häufig, daß ohne eine Änderung der Datenschutz- 
organisation bei der Deutschen Bundespost weiter- 
hin damit zu rechnen ist, daß die datenverarbeiten- 
den Stellen gesetzlichen Verpflichtungen nicht 
nachkonunen. 


8.3 Fernsprechdienst 

8.3.1 Beantragung eines Telefonanschlusses 

Es steht außer Frage, daß in der heutigen Gesell- 
schaft der Besitz eines Telefonanschlusses für viele 
Bürger lebenswichtig und unerläßlich geworden ist. 
Ein Verzicht hierauf ist daher in der Regel keine Al- 
ternative imd würde in vielen Fällen zu schweren 
Beeinträchtigungen der privaten sowie beruflichen 
Verhältnisse führen. Umso wichtiger ist es, daß die 
Deutsche Bundespost in diesem Zusammenhang nur 
diejenigen Daten von Bürgern erhebt und verarbei- 
tet, die für die Errichtung und den Betrieb des Tele- 
fonanschlusses unerläßlich sind. Aus Sicht des Da- 
tenschutzes ist es zu begrüßen, daß die zum 1. Januar 
1988 in Kraft tretende Telekommunikationsordnung 
für die Begründung des Teilnehmerverhältnisses na- 
türlicher Personen lediglich die Erhebung des Na- 
mens, der Anschrift und des Geburtsdatinns zuläßt 
(§ 363 Abs. 1 TKO). 

Sehr viel weitergehendere Angaben wurden demge- 
genüber noch bis Mitte dieses Jahres in Fällen ver- 
langt, auf die ich in Eingaben hingewiesen wurde. 
Sie betrafen Bürger, die einen Antrag auf vorrangige 
Einrichtung eines Telefonanschlusses deswegen 
stellten, weil sie z. B. aus gesundheitlichen Gründen 
darauf besonders dringend angewiesen waren, ln 
dem Antragsvordruck mußte u. a. der behandelnde 
Arzt des Betreffenden genaue Angaben über Art und 
Umfang von dessen Erkrankung oder Behinderung 
machen. Auf meine Initiative hin wird inzwischen 
darauf verzichtet. Dies ist auch angebracht, weil - 
ungeachtet der ärztlichen Schweigepflicht - derarti- 
ge Angaben nicht erforderlich sind, um die heutzuta- 
ge in der Regel kmrzfristig mögliche Herstellung ei- 
nes Telefonanschlusses zu veranlassen. 


8.3.2 Autoteleffon 

Bereits im Jahre 1950 nahm die DBP die ersten Anla- 
gen des „öffentlich-beweglichen Landfunkdienstes" 
in Betrieb: Zum ersten Male in der Geschichte des 
Telefons konnten Privatpersonen aus dem Auto her- 
aus - oder vom Schiff aus - telefonieren. Die Zahl der 


Teilnehmer hat sich seitdem von etwa 30 im Jahre 
1950 auf ungefähr 60.000 erhöht. 

Derzeit werden von der DBP zwei Netze betrieben, 
die sich in ihrer technischen Ausgestaltung xmter- 
scheiden, das sogenannte B-Netz imd das C-Netz. 
Für den Anwender unterscheiden sich die beiden 
Netze vor allem in den verwendeten Autotelefonge- 
räten, wobei die des modernen C-Netzes sich u. a. 
durch größeren Bedienungskomfort und erhöhte 
Mißbrauchssicherheit auszeichnen. Das bereits 1972 
aufgebaute B-Netz kann aus technischen Gründen 
nicht mehr als etwa 26.000 Funktelefone aufnehmen. 
Daher wurde am 1. September 1985 das C-Netz in 
Betrieb genommen, das bereits etwa 37.000 Teilneh- 
mer versorgt und bis auf mindestens 300.000 Teilneh- 
mern ausgebaut werden kann. Die DBP plant aller- 
dings bereits für das Jahr 1991 die Errichtung eines 
D-Netzes mit einer Kapazität von 2.000.000 Teilneh- 
mern in der Bundesrepublik Deutschland. 

So faszinierend die technischen Möglichkeiten und 
der Anwendungskomfort auch sein mögen, so knüp- 
fen sich an die im Funktelefondienst vorgenonune- 
nen Datenspeicherungen doch häufig Besorgnisse, 
wie sie mir auch in Eingaben mitgeteilt werden. Be- 
sonders durch landespolitische Ereignisse der letz- 
ten Zeit ist den Bürgern bewußt geworden, daß - an- 
ders als bei „normalen“ Telefongesprächen (s. unten 
Nr. 8.3.5) - zahlreiche weitere Datenverarbeitungen 
in Rechnern der DBP erfolgen. 

Entsprechend der Zweckbestimmung können die 
Daten dabei nach Bestands-, Verbindungs- und Ge- 
bührendaten unterschieden werden. Als Bestands- 
daten werden Angaben zur Person des Teilnehmers 
sowie zu dem verwendeten Autotelefongerät gespei- 
chert, die der „Verwaltung" des Teilnehmers sowie 
der ihm für die Benutzimg des C-Netzes, auf das sich 
die weitere Darstellung bezieht, übergebenen „Be- 
rechtigungskarte" dienen. Diese Berechtigungskarte 
speichert auf einem Magnetstreifen u. a. einige den 
Inhaber identifizierende Angaben und muß zur In- 
betriebnahme in das Autotelefon eingeschoben wer- 
den. 

Bei der Benutzung des Autotelefons im C-Netz wer- 
den ständig umfangreiche Speicherungen für das 
Herstellen gewünschter Verbindungen vorgehalten: 
Unabhängig von seinem momentanen Standort ist 
ein Autotelefon stets über die gleiche Vorwahl (0161) 
erreichbar. Damit dies gewährleistet ist, muß das Sy- 
stem zu jedem Zeitpunkt den Aufenthalt des Fahr- 
zeuges kennen. Zu diesem Zweck meldet jedes he- 
triebsbereite Autotelefon automatisch in kurzen 
Zeitabständen seinen Aufenthaltsort - gekennzeich- 
net durch die jeweilige „Funkzone", in der sich das 
Fahrzeug gerade befindet - und die Nummer der Be- 
rechtigungskarte, mit der es gerade aktiviert ist, an 
die ortsfeste Funkstation, \md zwar auch dann, wenn 
das Autotelefon nicht benutzt wird. Nach meinen In- 
formationen erfolgen diese Speicherungen jedoch 
nur vorübergehend, nämlich nur für die Aufenthalts- 
dauer in der jeweiligen Funkzone. Abhängig von 
den geographischen Gegebenheiten haben diese 
Funkzonen Durchmesser von ca. 4 bis 50 km. 
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Baut ein Telefonteilnehmer von seinem Fahrzeug 
aus eine Gesprächsverbindung auf, so entsteht im 
Verlauf des Gespräches ein Datensatz, der neben der 
Kennung der Berechtigungskarte und den Angaben 
zum Zeitpunkt, zur Dauer und zu den aufgekomme- 
nen Gebühren der Gesprächs Verbindung auch die 
angewählte Telefonnummer sowie die Nummern 
der Funkzonen enthält, in denen das Gespräch be- 
gonnen und beendet wurde. In der entgegengesetz- 
ten Gesprächsrichtimg - also bei Anruf eines Fahr- 
zeuges vom „normalen" Telefon aus - entsteht ein 
ähnlicher Datensatz, der allerdings die Telefonnum- 
mer des Anrufers nicht enthält. Bezüglich der Aufbe- 
wahrungsdauer dieser Einzelgesprächsdaten hat mir 
die Deutsche Bundespost mitgeteilt, daß die Ge- 
sprächsdatensätze regelmäßig am 80. Tag nach Ab- 
sendung der Femmelderechnung automatisch ge- 
löscht werden. Unter Berücksichtigung der Verar- 
beitungsdauer bleiben somit in der Praxis die Ein- 
zelgesprächsdaten eines Funktelefonates, das am er- 
sten Tag des Erfassungszeitraumes - etwa vier Wo- 
chen - geführt wurde, bis zu 120 Tagen gespeichert. 

Auf die datenschutzrechtlichen Probleme im Zusam- 
menhang mit der Registrierung von Einzelge- 
sprächsdaten im Funkfemsprechdienst der Deut- 
schen Bundespost habe ich wiederholt hingewiesen. 
So habe ich unter Bezug auf eine im April 1984 vor- 
genommene Datenschutzkontrolle bereits in mei- 
nem Siebenten Tätigkeitsbericht (S. 25 f.) dieses The- 
ma aufgegriffen und die Speicherungen der Einzel- 
gesprächsdaten unter Gesichtspunkten des Daten- 
schutzes für bedenklich erklärt; die Bundespost ist 
meinen Bedenken aber nicht gefolgt. In meinem 
Neunten Tätigkeitsbericht (S. 31) habe ich dieses 
Thema erneut angesprochen und im Zusammenhang 
mit der Verabschiedimg der neuen Telekommimika- 
tionsordnung darauf hingewiesen, daß die Speiche- 
nmg der Einzelgesprächsdaten - wenn die Deutsche 
Bundespost aus betrieblichen Gründen hieran fest- 
halten will - einer ausdrücklichen und transparen- 
ten Regelung in der Telekommunikationsordnung 
bedarf. Auch meine Bemühungen, die Post zu veran- 
lassen, durch Merkblätter, in der Bedienungsanlei- 
tung oder auf andere Weise die Betroffenen auf die 
Speicherung hinzuweisen, blieben bisher ohne den 
gewünschten Erfolg. 

Es kann kein Zweifel bestehen, daß die oben be- 
schriebenen Einzelgesprächsdaten dem Schutz des 
Femmeldegeheimnisses aus Artikel 10 GG unterlie- 
gen. Dies kommt auch in § 10 Abs. 1 Satz 3 des Fern- 
meldeanlagengesetzes zum Ausdruck, nach dem 
sich dieser Schutz „auch auf die näheren Umstände 
des Femmeldeverkehrs, insbesondere darauf, ob und 
zwischen welchen Personen ein Femmeldeverkehr 
stattgefunden hat", erstreckt. 

Nach Auffassung der Deutschen Bundespost darf je- 
doch über die Einzelgesprächsdaten - unabhängig 
vom Anlaß ihrer Speicherung - Auskunft gemäß § 12 
des Fernmeldeanlagengesetzes erteilt werden. Nach 
dieser Vorschrift kann „in strafgerichtlichen Unter- 
suchungen ... der Richter und bei Gefahr im Verzüge 
auch die Staatsanwaltschaft Auskunft über den 
Femmeldeverkehr verlangen, wenn die Mitteilun- 
gen an den Beschuldigten gerichtet waren oder 


wenn Tatsachen vorliegen, aus denen zu schließen 
ist, daß die Mitteilungen von dem Beschuldigten 
herrührten oder für ihn bestimmt waren und daß die 
Auskunft für die Untersuchung Bedeutung hat." 

Anders als die §§ 100 a und 100 b der Strafprozeßord- 
nung, die eine Durchbrechung des Fernmeldege- 
heimnisses nur für einen abschließenden Katalog 
besonders schwerwiegender Straftaten vorsehen, 
könnte demnach bei Anwendung von § 12 des Fem- 
meldeanlagengesetzes der Autotelefonverkehr eines 
Beschuldigten in allen Fällen strafrechtlicher Er- 
mittlungen offengelegt werden. Dieser erhebliche 
Unterschied dürfte daran liegen, daß diese Vor- 
schrift im wesentlichen unverändert aus der Fassung 
des Gesetzes vom 14. Januar 1928 übernommen wor- 
den ist. Betroffen waren damals lediglich die manu- 
ellen Aufschreibungen des „Fräuleins vom Amt" bei 
Ferngesprächen; automatisierte Aufzeichnungen 
existierten nicht. Angesichts der vollständigen und 
umfassenden Aufzeichnimgen in modernen Kommu- 
nikationsnetzen wie dem C-Netz des Funktelefon- 
dienstes erscheint daher heute die Frage berechtigt, 
ob und in welchem Umfange die Vorschrift des § 12 
Fernmeldeanlagengesetz zu einer Offenlegung der 
Telekommunikation des Betroffenen noch herange- 
zogen werden kann. 

8.3.3 Kartentelefon 

Die Benutzung eines öffentlichen Münzfernspre- 
chers ist wegen der erforderlichen Münzen oftmals 
unbequem; außerdem werden die Geräte - wie die 
Schadensstatistiken der DBP belegen - häufig mani- 
puliert oder ausgeraubt. Die DBP hat daher einen 
Betriebsversuch mit sogenannten Kartentelefonen 
aufgenommen. Anstelle von Münzen werden dabei 
in den Telefonapparat Kunststoffkarten eingeführt, 
in die eine miniaturisierte elektronische Schaltung, 
ein Chip, integriert ist. Dabei sind zwei Arten von 
Karten zu unterscheiden: Die „Guthabenkarte" kann 
am Postschalter zu einem Preis gekauft werden, der 
sich aus ihrem Gebührenwert und einem gewissen 
Aufschlag zusammensetzt. Während des Telefonates 
„verbraucht" sich dieses Guthaben in Abhängigkeit 
von der entstandenen Anzahl von Telefon-Gebüh- 
reneinheiten. Personenbezogene Daten werden da- 
bei nicht gespeichert. Als Alternative wird die sog. 
Buchungskarte angeboten; sie erhält ein Telefonan- 
schlußinhaber auf Antrag von seinem Fernmelde- 
amt. Die bei ihrer Benutzung entstehenden Gebüh- 
ren werden seiner Telefonrechnung zugeschlagen. 
Das Verfahren sowohl der Verarbeitung der Stamm- 
daten dieses Telefonteilnehmers als auch der bei der 
Benutzung der Buchungskarte anfallenden Einzel- 
gesprächsdaten habe ich kontrolliert. 

Auch bezüglich dieser Dateien war die DBP ihren 
Pflichten zur Veröffentlichung gemäß § 12 BDSG 
und zur Meldung der Dateien zum Register der auto- 
matisch betriebenen Dateien gemäß § 19 Abs. 4 
BDSG nicht nachgekommen (s. oben Nr. 8.2,2). 

Zentrales Anliegen der Kontrolle war die Speiche- 
rung und Verarbeitung der Gesprächsdatensätze, 
die am Ende eines gebührenpflichtigen Gesprächs 
erzeugt und zunächst auf der Karte selbst gespei- 
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chert werden. In dem derzeit angewandten Verfah- 
ren enthält dieser Datensatz jedoch in der Regel die 
Gebührensumme mehrerer Gespräche, deren Ge- 
bühreneinheiten im Speicher der Karte aufsummiert 
werden. In unregelmäßigen zeitlichen Abständen 
werden diese Gebührensummen automatisch und 
vom Karteninhaber unbemerkt aus Anlaß eines Te- 
lefongesprächs von einem zentralen Rechner abge- 
rufen und zu der dort bereits vorhandenen Summe 
hinzuaddiert. Dadurch ist weder erkennbar, von wel- 
chem Kartentelefon aus ein bestimmtes Telefonat 
geführt wurde, noch zu welchem Zeitpunkt es er- 
folgte oder wieviel Gebühreneinheiten entstanden 
sind. Die DBP hat mir bestätigt, daß auch die Tele- 
fonnummer des angerufenen Teilnehmers nicht re- 
gistriert wird. 

Der BMP hat mich jedoch über seine Absicht infor- 
miert, in Zukunft auf der Karte nicht nur den Stand- 
ort des Kartentelefones zu registrieren, von dem aus 
ein Gespräch geführt wurde, sondern auch die Ein- 
zelgesprächsdaten, insbesondere die angewählte 
Rufnummer. U nter Datenschutzgesichtspunkten 
werfen solche Registrierungen der dem Femmelde- 
geheimnis unterliegenden und daher sehr schutzbe- 
dürftigen Gesprächsdaten erhebliche Probleme auf. 
Sorgfältiger Untersuchung bedarf dabei die Frage, 
ob schutzwürdige Belange des Angerufenen da- 
durch beeinträchtigt werden können, daß ohne sei- 
ne Einwilligung nicht nur registriert wird, daß, zu 
welchem Zeitpunkt und mit welcher Dauer sein An- 
schluß benutzt wurde, sondern - sofern es sich um 
ein ISDN-Anschluß handelt - auch, ob telefoniert 
oder welche andere Kommunikationsform genutzt 
wurde. 

Entscheidet sich die DBP für die Speicherung der 
Verbindimgsdaten, ist in jedem Fall zu fordern, daß 
der jeweilige Benutzer der Buchungskarte über die- 
se Art der Registrierung präzise informiert wird. Ihm 
muß auch verdeutlicht werden, daß die Speicherung 
nicht nur die Auswertung der Datensätze durch die 
DBP ermöglicht, sondern daß über sie bei Vorliegen 
der Voraussetzungen des § 12 Femmeldeanlagenge- 
setz auch Auskünfte in einem Strafverfahren erteilt 
werden (s. dazu Nr. 8.3.2). Auch für den angerufenen 
Partner muß die Speicherung und ihre mögliche 
Verwertung transparent sein. 

Die Datenübertragungen zwischen den einzelnen 
Komponenten des Kartentelefonsystems (Kartente- 
lefon, Vermittlungsstelle, zentraler Rechner) erfol- 
gen im öffentlichen Datexnetz, das jedermann zu- 
gänglich ist. Es muß daher auch die Frage geklärt 
werden, ob die in diesem Netz erzielbare Sicherheit 
gegen unbefugten Zugriff der Schutzbedürftigkeit 
der Daten entspricht. In diesem Zusammenhang ist 
auf die sich in jüngster Zeit häufenden Berichte über 
Aktivitäten von „Hackern" zu verweisen, insbeson- 
dere auf das Anfang September 1987 gelungene Ein- 
dringen in ein weltweites amerikanisches Daten- 
netz. 

Auch die zur Sicherstellung des Datenschutzes ge- 
troffenen technischen imd organisatorischen Maß- 
nahmen nach § 6 Abs. 1 Satz 1 BDSG waren teilweise 
unzureichend. So war der Systemzugang an den 


Bildschirm-Bedienungsplätzen nur durch einen ein- 
fachen Schlüsselschalter geschützt; eine Paßwort- 
prozedur war nicht vorgesehen (s. auch Nr. 8.3.5). So 
konnte jeder Bedienstete, der den Schlüssel benut- 
zen darf, unabhängig von seiner Aufgabenstellung 
nicht nur alle Dateien einsehen, sondern auch alle 
personenbezogenen Daten verändern und löschen. 
Eine nachträgliche Mißbrauchsaufklärung wäre im 
Bedarfsfall schon deswegen nicht möglich gewesen, 
weil keinerlei Protokollierungen der Benutzerakti- 
vitäten erfolgten. 

Ich habe den Bundesminister für das Post- und Fem- 
meldewesen um Stellungnahme zu den angespro- 
chenen Problemen gebeten; sie stand bei Erstellung 
dieses Berichts noch aus. 


8.3.4 Mithören von Telefonaten durch Dritte 

Ein Petent hatte mich darauf aufmerksam gemacht, 
daß die von Telefonapparaten einer bestimmten 
Ausführung aus geführten Telefonate im Langwel- 
lenbereich eines Rundfunkempfängers abzuhören 
sind. Dies ist bis zu einer Entfernung von ca. 2 Me- 
tern - auch durch Wände hindurch - beobachtet 
worden. Bei den betroffenen Telefonapparaten han- 
delt es sich um solche mit Gebührenanzeiger in kon- 
ventioneller Ausfühnmg; die moderneren sogenann- 
ten Komforttelefone weisen den Effekt nicht auf. Die 
Deutsche Bundespost hat mir nach entsprechenden 
Untersuchungen diesen Sachverhalt bestätigt, einen 
generellen Austausch der Geräte jedoch abgelehnt. 
Angesichts der begrenzten Gefährdung erscheint 
mir dies vertretbar. Sehr bedauert habe ich jedoch, 
daß meine Empfehlung, die betroffenen Teilnehmer 
in geeigneter Weise zumindest auf das Problem hin- 
zuweisen, abgelehnt wurde. 

Nicht nur bei Telefonapparaten, sondern bei Tele- 
kommunikationsgeräten aller Art treten „kompro- 
mittierende Strahlungen" auf; ich habe hierüber 
auch in meinem Neunten Tätigkeitsbericht (S. 74 f.) 
berichtet. Die DBP sollte den vorliegenden Fall zum 
Anlaß nehmen, ihre Anforderungen an Telefonappa- 
rate und andere Telekommunikationsendgeräte hin- 
sichtlich unzulässiger Abstrahlungen zu überprüfen 
und zu verschärfen. 

Ebenfalls durch Eingaben wurde ich auf die Mög- 
lichkeit unbefugten Mithörens bei „teilgesperrten" 
Anschlüssen hingewiesen. Die Teilsperre eines An- 
schlusses wird entweder von Amts wegen - z. B. we- 
gen nicht bezahlter Gebühren - oder aber auch auf 
Antrag des Teilnehmers durchgeführt. Von dem be- 
troffenen Apparat aus können dann keine Telefonate 
mehr geführt, jedoch Anrufe entgegengenommen 
werden. Wird bei einem solchen Apparat der Hörer 
nicht oder nicht richtig aufgelegt, so erhält ein Anru- 
fer nicht etwa - wie normalerweise - das Besetztzei- 
chen, vielmehr wird die Verbindung unmittelbar 
hergestellt und der Anrufer kann - ohne daß dies 
von dem Betroffenen bemerkt wird - etwa Gesprä- 
che mithören, die in der Nähe des Telefonapparates 
geführt werden, er lauscht quasi in der Wohnung des 
Angerufenen. Auch hier wäre es m. E. geboten, die 
Betroffenen zumindest in geeigneter Weise über die- 
se Möglichkeit aufzuklären. Auch wenn eine Rechts- 
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Verpflichtung hierfür möglicherweise nicht besteht, 
so könnte dies doch aus Gründen der Kundenfreund- 
lichkeit erfolgen. Um so mehr ist es zu bedauern, daß 
der Bundesminister für das Post- und Fernmeldewe- 
sen es abgelehnt hat, etwa im Rahmen der bei einer 
Teilspemmg ohnehin anfallenden Kundenkontakte 
eine solche Information zu geben. 

8.3.5 Digitale Fernsprech-Vermittlungstechnik 

Der Leitimgsweg einer Telefonverbindung im Post- 
netz besteht aus mehreren Leitimgsstücken. Diese 
Leitimgsabschnitte werden - gesteuert von der 
Wählscheibe, die der Telefonteilnehmer an seinem 
Apparat betätigt - in den Vermittlungsstellen der 
DBP durch elektrische Schalter (Wähler) miteinan- 
der verbimden. Für die Dauer des Telefonates blei- 
ben die Wähler in der durch die Ziffemwahl be- 
stimmten Stellung, nach Auflegen des Hörers gehen 
sie in ihre Ausgangsstellimg zurück; der Leitimgs- 
weg zerfällt wieder in Teilstücke. Ausgehend von 
diesen Gegebenheiten der konventionellen Fem- 
sprech-Vermittlimgstechnik konnte der Telefonteil- 
nehmer daher bislang im allgemeinen davon ausge- 
hen, daß sein Gespräch nach der Beendigung keine 
Spuren hinterläßt. Weil die Technik es nicht erlaub- 
te, wurde an keiner Stelle des Telefonnetzes festge- 
halten, wer mit wem zu welcher Zeit telefoniert hat- 
te. Sollte das ausnahmsweise trotzdem registriert 
werden, so waren dafür zusätzliche, besonders anzu- 
bringende Geräte erforderhch. Dies änderte sich be- 
reits im Jahre 1978, als die DBP begann, die konven- 
tionelle Wählertechnik in den Vermittlimgsstellen 
durch das Elektronische Wählsystem (EWS) zu erset- 
zen. Gleichzeitig wurde damit begonnen, die Ver- 
bindimgsdaten - Zeitpunkt, Dauer, aufgekommene 
Gebühren und angewählte Teleformummer - aller 
Ferngespräche zu registrieren, die ein bestimmtes 
Gebührenaufkommen überschritten. Nicht zuletzt 
wegen meiner unverzüglichen und nachdrücklichen 
Einwände wurde diese Vollspeicherung jedoch bald 
eingestellt (vgl. 3. TB S. 31). Die EWS-Technik war 
im übrigen bereits bei ihrer Einführung technisch 
überholt; seit 1985 werden stattdessen Ortsvermitt- 
limgsstellen in digitaler Vermittltmgs-Technik 
(DFV-Technik) errichtet; derzeit sind es nahezu 
zwanzig. Anders als bei den früheren EWS-Vermitt- 
lungsstellen handelt es sich hierbei um Rechner, de- 
ren hohe Leistungsfähigkeit auch einen dementspre- 
chenden Bedarf an Sicherheitsvorkehnmgen be- 
dingt. 

Im Oktober des Berichtsjahres kontrollierten meine 
Mitarbeiter erstmals eine DIV-Vermittlungsstelle. 
Sie gewannen dabei den Eindruck, daß das tech- 
nisch-organisatorische Konzept zum Betrieb der 
DlV-Vermittlungsstellen noch nicht in ausreichen- 
dem Maße den Unterschieden zur herkömmlichen 
Wählertechnik Rechnung trägt. Dies wird deutlich 
am Beispiel der Bildschirmterminals, mit deren Hilfe 
die technischen Einrichtungen betrieben, aber auch 
die Teilnehmerbestands- und Verbindungsdaten 
verwaltet werden. So köimen einige Bedienimgs- 
funktionen - z. B. die Spemmg des Anschlusses - un- 
mittelbar zu einer Beeinträchtigung der schutzwür- 
digen Belange von Betroffenen führen. Dies gilt 


auch für Bedienungsvorgänge, die den Zugriff auf 
solche Daten umfassen, die dem Schutz des Femmel- 
degeheinmisses unterliegen, so z. B. beim befristeten 
Zählvergleich (BZV) und der Fangschaltung. In kon- 
ventionellen (Wähler-)Vermittlimgsstellen bestehen 
technisch bedingte Hemmnisse dagegen, daß solche 
Maßnahmen versehentlich oder mißbräuchlich, je- 
denfalls ohne dienstliche Veranlassung, vorgenom- 
men werden. Diese Hemmnisse gibt es bei digitali- 
sierten Vermittitmgsstellen nicht: Maßnahmen der 
genannten Art können von einer Person allein durch 
ein einfaches Kommando am Bildschirm bewirkt 
werden, was technisch nur sehr schwer verhindert 
werden kaim. Große Bedeutung kommt daher sol- 
chen technischen und organisatorischen Maßnah- 
men zu, die einerseits das Verfahren gegen die Be- 
nutzung durch Unbefugte sichern, andererseits aber 
auch eine zweifelsfreie nachträgliche Aufklärung 
gestatten. 

Zur Sicherstellung einer wirksamen Eingabe- und 
Speicherkontrolle wird in solchen Fällen üblicher- 
weise - neben anderen technisch-organisatorischen 
Maßnahmen - auch ein Paßwortsystem eingesetzt. 
Hierbei erhält jeder Bedienstete ein individuelles 
Paßwort, mit dessen Hilfe er einerseits überhaupt 
erst Systemzugang erhält, andererseits jedoch nur 
solche Bedienungsvorgänge ausführen kann, die sei- 
ner geschäftsplanmäßigen Aufgabenzuweisung ent- 
sprechen. Durch Protokollierungen lassen sich 
Stichprobenkontrollen, aber auch nachträgliche 
Aufklärungen eventueller Unstimmigkeiten ermög- 
lichen. 

Aufgrund meiner Feststellungen in der kontrollier- 
ten Ortsvermittlungsstelle habe ich dem Bundesmi- 
nister für das Post- und Femmelde wesen dringend 
empfohlen, die technischen Einrichtungen und die 
entsprechenden Arbeitsanweisungen zu ergänzen. 

Ich gehe im übrigen davon aus, daß die festgestell- 
ten Mängel nicht aufgetreten wären, wenn bereits 
frühzeitig die für den Datenschutz bei der DBP zu- 
ständigen Stellen bei der Entwicklimg des Betriebs- 
konzeptes beteiligt worden wären. Dies gilt auch für 
das Unterlassen der gesetzlich vorgeschriebenen 
Veröffentlichung und Registermeldung (s. oben Nr. 
8 . 2 . 2 ). 


8.3.6 Leistungsmerkmale künftiger ISDN-Telefone 

Bereits mit Inkrafttreten der neuen Telefonkommu- 
nikationsordnung zum 1. 1. 1988 wird die Deutsche 
Bundespost zwischen zwei Arten von Telefonan- 
schlüssen unterscheiden, dem „normalen" Anschluß 
in der alten, analogen Technik und dem „Universal- 
anschluß" in der ISDN-Technik (siehe auch 8.1). Uni- 
versalanschlüsse ermöglichen nicht nur - wie bereits 
dargelegt - zwei gleichzeitige Kommunikationsvor- 
gänge, sondern bieten darüber hinaus neue Lei- 
stungsmerkmale, die indes aus der Sicht des Daten- 
schutzes auch Probleme aufwerfen. 

Die neuen ISDN-Telefonapparate, die bereits jetzt in 
vielen hausintemen Telefonanlagen Verwendung 
finden, weisen ein kleines Anzeigefeld (Display) auf. 
Auf diesem kann z. B. die Telefonnummer eines An- 
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rufers angezeigt werden. Auch wenn dies oftmals 
wünschenswert erscheint, so ist jedoch für eine Rei- 
he besonderer Anwendungen - wie z. B. die Telefon- 
seelsorge oder Gesundheitsberatung - die Anonymi- 
tät des Anrufers unerläßlich. Die hier zu erwarten- 
den Konflikte lassen sich m. E. am besten dadurch 
lösen, daß der Anrufende von Fall zu Fall entschei- 
den und entsprechend steuern kann, ob seine Tele- 
fonnummer angezeigt wird oder nicht, und der An- 
gerufene dann entscheidet, ob er den jeweiligen An- 
ruf annimmt. Ob dieses Leistungsmerkmal wirklich 
so kundenfreundlich realisiert werden soll, ist mir 
bisher nicht bekannt. 

Auch die besondere Betriebsmöglichkeit „Anrufum- 
leitung" bzw. „Anrufweiterleitung“ ist sicherlich in 
vielen Situationen eine Hilfe: Sie ermöglicht es ei- 
nem Telefonteilnehmer, einen von ihm erwarteten, 
wichtigen Anruf z. B. in der Wohnung von Bekann- 
ten entgegenzunehmen, während er sich dort auf- 
hält. Hierbei wird die DBF jedoch Vorkehnmgen zu 
treffen haben, die eine mißbräuchliche Einrichtung 
einer solchen Anrufumleitung bzw. -weiterschal- 
tung - etwa zu Lasten eines unbeteiligten Dritten ~ 
verhindern. 

Künftig soll sich durch das sog. „Anklopfen" ein An- 
rufer auch dann bei einem Telefonteilnehmer be- 
merkbar machen können, wenn dieser bereits ein 
Telefonat führt: Während des Gesprächs hört der 
Angerufene ein besonderes Signal, gleichzeitig er- 
scheint die Telefonnummer des Anrufers auf dem 
Display seines Apparates. Auch wenn dies bei beruf- 
licher Nutzung des Telefones mitunter wünschens- 
wert erscheint, so könnte es zumindest im privaten 
Bereich als Störung oder gar als Belästigung emp- 
funden werden. Hier sollte jedem Teilnehmer die 
Möglichkeit gegeben werden, sich gegen solches 
„Anklopfen" auf Wunsch zu schützen. 

Der Bundesminister für das Post- und Femmeldewe- 
sen hat bereits zu einigen Aspekten der neuen Lei- 
stungsmerkmale der ISDN-Telefone meine Bera- 
tung in Anspruch genonunen. Ich gehe davon aus, 
daß er dies auch weiterhin tun wird. 


8.3.7 Meinungsumfragen bei Telefontellnehmern 

Seit September 1985 können sich Telefonteilnehmer 
zusätzlich zu ihrem „normalen" Apparat von der DBF 
das schnurlose Telefon „SINUS" anschließen lassen. 
Die Verbindungsschnur zwischen Telefonapparat 
und Hörer wird dabei durch eine Funkverbindung 
ersetzt; der Telefonteilnehmer kann sich beim Tele- 
fonieren bis zu 200 Meter vom Apparat entfernen. 
Zur Erforschung der Akzeptanz dieses schnurlosen 
Telefons erteilte der Bundesminister für das Post- 
imd Femmelde wesen einem privaten Marktfor- 
schungsinstitut einen entsprechenden Auftrag und 
übermittelte ihm in diesem Zusammenhang die Na- 
men und Anschriften von 7.150 „SINUS"-Besitzem, 
aus denen dann 500 private Nutzer für Befragungen 
ausgewählt wurden. 

Bürger beschwerten sich bei mir nicht nur darüber, 
daß ohne ihre Einwilligung Dritte über ihre An- 
schrift und die Tatsache, daß sie ein solches Funkte- 


lefon besitzen, informiert wurden. Die Beschwerden 
betrafen auch die Art und Weise, in der Beauftragte 
des Marktforschimgsinstitutes an die zu Befragen- 
den herangetreten sind. Durch die Vorlage einer mit 
dem Siegel des Bundesministers für das Post- imd 
Femmeldewesen versehenen „Unbedenklichkeits- 
bescheinigung" entstand dabei oft der irrige Ein- 
druck, die Befragten seien zur Beantwortvmg der ge- 
stellten Fragen verpflichtet. Dies vmrde besonders 
deswegen als belastend empfunden, weil einigen 
Fragen weit in die private Lebenssphäre hinein- 
reichten. So wurde u. a. nicht nur nach den familiä- 
ren Verhältnissen und dem Alter gefragt, sondern 
auch nach dem Schulabschluß der „SINUS"-Besitzer. 

Ich habe dem Bundesminister für das Post- und Fem- 
meldewesen meine Auffassung dargelegt, daß eine 
solche Befragung - da sie weder zur Errichtung noch 
zum Betrieb des Telefonanschlusses erforderlich ist 
-nur auf freiwilliger Basis, also mit Einwüligung der 
Betroffenen durchgeführt werden darf. Entspre- 
chend ist auch die Emwilligimg der Betroffenen not- 
wendig, wenn die Deutsche Bundespost ihre An- 
schriften an das Marktforschungsinstitut weitergibt. 
Demgegenüber vertritt der Bundesminister für das 
Post- und Femmeldewesen die Meinung, das Erfor- 
schen der Marktakzeptanz eines Telefones werde 
von dem der DBP gesetzlich zugewiesenen Auf- 
gabenbereich „Fernsprechdienst" mit umfaßt, die 
Übermittlung der Anschriften der „SINUS"-Besitzer 
sei daher zur rechtmäßigen Erfüllung der in der Zu- 
ständigkeit der DBP liegenden Aufgaben erforder- 
lich und somit gemäß § 11 Satz 1 BDSG auch zuläs- 
sig. Ich habe dieser Auffassimg mit Nachdmck 
widersprochen und betont, daß die Übermittlung 
von Teilnehmer daten durch die Deutsche Bundes- 
post an Dritte für Marktforschungszwecke ohne Ein- 
willigung der Betroffenen auf durchgreifende recht- 
liche Bedenken stößt. Ich habe daher empfohlen, in 
solchen Fällen künftig Verfahren vorzusehen, die ei- 
ne Einwilligung - sowohl in die Übermittlung der 
Anschriften als auch in die Teilnahme an der Befra- 
gung selbst - zweifelsfrei sicherstellen. 


8.4 Bildschirmtext 

Ein Btx-Teilnehmer sah seine schutzwürdigen Be- 
lange dadurch beeinträchtigt, daß von einem Btx- 
Dienstanschluß einer Postdienststelle aus unter sei- 
ner Identität im System Aktivitäten vorgenommen 
und dabei auch Anbietervergütimgen vemrsacht 
worden sind. Da ein solches Fehlverhalten nie völlig 
auszuschließen ist, halte ich es für geboten, durch 
geeignete technisch-organisatorische Maßnahmen 
sowohl die Mißbrauchsmöglichkeit der Dienstan- 
schlüsse zu begrenzen, als auch allgemein für Stö- 
mngsfälle aller Art unverzüglich Maßnahmen zu er- 
greifen, die es ermöglichen, den Vemrsacher festzu- 
stellen oder zumindest den Kreis der in Frage kom- 
menden Personen einzugrenzen. Da dies im vorlie- 
genden Fall nicht geschehen war und m. E. auch die 
bestehenden Regelungen für solche Fälle nicht aus- 
reichen, habe ich das Verhalten der DBP gemäß § 20 
BDSG beanstandet. Der BMP hat jedoch die erhobe- 
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nen Vorwürfe zurückgewiesen und es abgelehnt, 
weitergehende als die bereits getroffenen - und im 
angesprochenen Fall unwirksamen - Maßnahmen 
vorzusehen. 

Ein Großteil der Btx-Seiten ist nur vergütungs- 
pflichtig abrufbar; das Inkasso übernimmt die DBF. 
Weigert sich der Teilnehmer, die Vergütung zu be- 
zahlen, teilt die DBF dies - im Einklang mit den Re- 
gelimgen der Femmeldeordnung - den betroffenen 
Anbietern mit, zusammen mit der Höhe der ihnen 
zustehenden Vergütimgen. In mehreren mir mitge- 
teilten Fällen ist jedoch durch Bearbeitimgsfehler 
bei der DBF fälschlich der Eindruck der Zahlungs- 
verweigerung entstanden; entsprechend erfolgte ei- 
ne unzutreffende - imd auch unzulässige - Benach- 
richtigung der Informationsanbieter (vgl. oben Nr. 
8.2.1). Ich habe den BMF auf gef ordert, die Arbeits- 
vorgänge und Organisationsabläufe in diesem Zu- 
sammenhang zu überprüfen und Vorkehrungen zu 
treffen, um eine Wiederholimg zu vermeiden. 

Besonders betroffen gemacht hat mich folgender 
Fall: Einzelne Btx- Anbieter stellen - unter verschie- 
denen Bezeichnungen - eine „Elektronische Fin- 
wand" zur Verfügung. Hiervon wird ein Btx-Teil- 
nehmer möglicherweise dann Gebrauch machen, 
wenn er eine Mitteilung einem größeren Fersonen- 
kreis zugänglich machen will, wie etwa eine Woh- 
nungs- oder Verkaufsanzeige. Zu diesem Zweck muß 
er über Bildschirmtext in Kontakt mit dem privaten 
Anbieter der «Finwand" treten und ihm den Text der 
Anzeige elektronisch zusenden. Dabei gibt es für ihn 
keine technische Notwendigkeit, etwa seinen Na- 
men und seine Anschrift mitzusenden, so daß er auch 
anonyme Anzeigen oder aber auch solche unter 
fremdem Namen aufgeben kann. Wie bei einem 
„Schwarzen Brett" kann mm jeder Btx-Teilnehmer 
auch diese Anzeige lesen. 

In den mir mitgeteilten Fällen hatte ein Unbekann- 
ter vorsätzlich Telefonanrufe belästigender und be- 
leidigender Art bei Frauen ausgelöst, die im übrigen 
nicht einmal Btx-Teilnehmerinnen waren. Er hatte 
dazu unter mißbräuchlicher Verwendung ihrer Na- 
men „Kontaktanzeigen" zweideutigen Inhaltes an 
die „Elektronische Finwand" geheftet. Eine der 
Frauen hat mir berichtet, sie habe nach vielen belä- 
stigenden Anrufen die Folizei um Hilfe gebeten. Von 
dieser sei sie zunächst an die Fost imd von dort wie- 
derum an die Btx-Zentrale in Duisburg verwiesen 
worden. Dort habe man ihr den Rat gegeben, sich 
selbst an den Anbieter der „Elektronischen Fin- 
wand" zu wenden, „da man nichts machen könne". 
Auf ihre Bitte, ihr die Anschrift dieses Anbieters mit- 
zuteilen, riet man ihr, doch im Btx-Verzeichnis nach- 
zuschlagen - das sie aber gar nicht besitzt. 

Die DBF hat sich auch mir gegenüber zutreffend dar- 
auf berufen, daß sie grundsätzlich den Inhalt der 
über Btx ausgetauschten Mitteilungen nicht zur 
Kenntnis nimmt und etwa beleidigenden oder zu Be- 
lästigungen führenden Inhalt deshalb auch nicht als 
solchen erkennen kann. Sie lehnt daher jede - auch 
datenschutzrechtliche - Verantwortung ab. Ich habe 
dies der genannten Fetentin mitgeteilt und sie im 
übrigen an den für die Datenverarbeitung des An- 


bieters der „Elektronischen Finwand" zuständigen 
Landesbeauftragten für den Datenschutz verwiesen. 
Der von der DBF vertretene Standpunkt führt aber 
letztlich dazu, daß durch die technischen Gegeben- 
heiten des von ihr konzipierten und betriebenen Sy- 
stems nicht nur eine Beeinträchtigung schutzwürdi- 
ger Belange ermöglicht wird, sondern auch der Ver- 
ursacher der Beeinträchtigung nicht erkannt werden 
kann. Dies kann jedoch unter den Gesichtspunkten 
des Datenschutzes und des allgemeinen Fersönlich- 
keitsrechts so nicht hingenommen werden: Die In- 
frastrukturverantwortung der Deutschen Bundes- 
post für die von ihr zur Verfügung gestellten Netze 
und Dienstleistungen verpflichtet dazu, die verwen- 
dete Technik sowie die Benutzungsbedingungen so 
zu gestalten, daß elementare Bürgerrechte dabei re- 
spektiert werden (siehe oben Nr. 8.1). Dies gilt zu- 
mindest für die Netze und Dienstleistungen, die all- 
ein von der DBF als Monopolträger zur Verfügung 
gestellt werden. 

Bezüglich Btx ist daher zu fordern, daß entweder 
durch geeignete technische und organisatorische 
Vorkehrungen „anonyme Anzeigen" verhindert wer- 
den, oder aber daß zumindest der verursachende 
Btx-Anschluß ermittelt und dem Betroffenen be- 
nannt werden kann, damit diesem ermöglicht wird, 
seine Rechte wahrzunehmen. Die dafür notwendi- 
gen Aufwendungen müssen geleistet imd auch die 
daraus eventuell für die Fost und die Anbieter ent- 
stehenden Einnahmeminderungen hingenommen 
werden, wenn es anders nicht möglich ist. Unbetei- 
ligte vor beleidigenden Angriffen und schamlosen 
Belästigungen zu schützen. 


8.5 Fernwirkdienst TEMEX 

Mit TEMEX stellt die Deutsche Bundespost einen 
Telekommunikationsdienst zur Verfügung, der es 
gestattet, Signale und Meßwerte z. B. aus den Woh- 
nungen der „TEMEX-Nutzer" zur Leitstelle eines 
„TEMEX-Anbieters" zu übertragen. Dafür wird das 
vorhandene Telefon-Leitungsnetz benutzt, wobei 
die Signalübertragung für TEMEX unabhängig da- 
von erfolgt, ob über die betreffende Leitung gerade 
ein Telefongespräch geführt wird oder nicht. Die In- 
frastruktur für einen flächendeckenden Einsatz ist 
somit schon vorhanden. Mit dem Beginn erster Sy- 
stemversuche Ende 1985 konnten zunächst nur ein- 
wertige Meldungen, wie z. B. das Auslösen eines 
Notsignals durch eine hilfsbedürftige Ferson bei der 
Leitstelle einer Hilfsorganisation, übertragen wer- 
den. Im Juli des Berichtsjahres nahm die DBF in elf 
Städten der Bundesrepublik Betriebsversuche auf, 
die über die einwertige Signalübertragung hinaus 
beispielsweise auch das Fernablesen der Ver- 
brauchszähler und die automatische Übertragung 
der Meßwerte an die Energieversorgungsuntemeh- 
men ermöglicht. 

TEMEX kann schon bald ein sehr hilfreicher Dienst 
werden. Allerdings kann mit TEMEX auch eine 
Vielzahl von Informationen aus dem geschützten Be- 
reich des privaten Wohnumfeldes in die Zentralen 
der Energieversorgungsuntemehmen, der sozialen 
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Hilfsdienste, der Wachuntemehmen und anderer 
Stellen übertragen und miteinander verknüpft wer- 
den - ohne daß der Bürger dies bemerkt, geschweige 
denn, sich dagegen wehren kann. 

Derzeit befindet sich erst eine geringe Anzahl von 
TEMEX-Anlagen in Betrieb. Dabei handelt es sich 
nach meinen Informationen ausschließlich um An- 
wendimgen, in denen einfache Signale übertragen 
werden imd diese somit unter Datenschutzaspekten 
weniger relevant sind. Sensiblere Anwendxmgen, 
die etwa die Übertragung von Verbrauchsmeßdaten 
gestatten, sind ~ abgesehen von den laufenden Be- 
triebsversuchen - erst in der Vorbereitung. 

Rechtsgrundlage der Datenverarbeitung der Deut- 
schen Bundespost bei TEMEX ist die Femmeldeord- 
nung, die bezüglich TEMEX am 1. Juni 1986 ergänzt 
worden ist. Die einschlägigen Vorschriften lassen 
das Bemühen um eine datenschutzgerechte Gestal- 
timg des Dienstes erkennen. So wird ausdrücklich 
festgelegt, daß TEMEX-Daten durch die DBF nur 
ausnahmsweise und unter speziellen, einschränken- 
den Voraussetzimgen gespeichert imd nach vier Wo- 
chen gelöscht werden. Auch eine etwa zu Datensi- 
cherungszwecken darüber hinausgehende Speiche- 
rung ist damit ausgeschlossen. 

Bei der Beratung der datenschutzrelevanten Vor- 
schriften für TEMEX hat mich der Bimdesminister 
für das Post- imd Femmeldewesen bereits frühzeitig 
beteiligt. Ich habe dabei darauf hingewiesen, daß 
die TEMEX betreffenden Vorschriften in der Fem- 
meldeordnimg nicht in einem Abschnitt zusammen- 
gefaßt sind imd darunter die Lesbarkeit und das Ver- 
ständnis diese Vorschriften litten. Leider hat sich 
dies bei der Umsetzung der einschlägigen Vorschrif- 
ten in die zum 1. Januar 1988 in Kraft tretende Tele- 
kommunikationsordnung nicht geändert, mögli- 
cherweise sogar verschlechtert; Wer sich bezüglich 
TEMEX „über die Bedingungen und Gebühren für 
die Benutzung der Einrichtungen des Post- und 
Femmelde Wesens" informieren will, muß dafür ins- 
gesamt achtzehn einzelne Vorschriften der TKO 
heranziehen. 

Ich gehe davon aus, daß es Ziel der erwähnten TEM- 
EX-Betriebsversuche ist, Erfahrungen zu gewinnen, 
die u. a. auch noch offene Datenschutzprobleme er- 
kennen lassen. Solche Probleme könnten sich z. B. 
daraus ergeben, daß Versorgungsuntemehmen für 
ihre Planungen mehr über die Verbrauchsgewohn- 
heiten erfassen und speichern wollen, als die betrof- 
fenen Bürger über ihr Privatleben preisgeben möch- 
ten. 

Nach Vorliegen der Erfahrungen wird erneut zu prü- 
fen sein, ob die von der DBP bislang getroffenen Da- 
tenschutzregelungen den Anforderungen entspre- 
chen. Zu hoffen ist auch, daß bis dahin von den zu- 
ständigen Stellen die Frage abschließend geklärt 
worden ist, ob die Verordnungsermächtigung des 
§ 14 Postverwaltungsg ;Setz auch eine ausreichende 
Rechtsgrundlage für die Einführung völlig neuarti- 
ger Dienste bietet, die - wie auch TEMEX - die 
Kommunikationsbeziehungen der Bürger wesent- 
lich verändern können. 


8.6 Postgirodienst 

8.6.1 Kontrolle eines Postgiroamtes 

Im Rahmen einer datenschutzrechtlichen Kontrolle 
eines Postgiroamtes habe ich die Verarbeitung per- 
sonenbezogener Daten von Postgirokunden geprüft. 
Einen Schwerpunkt bildete hierbei die Verarbei- 
tung der Klarschriftlese-Belege, die ich von der Ein- 
zahlung am Schalter eines Postamtes bis zur ab- 
schließenden Verarbeitung beim Postgiroamt ver- 
folgt habe. Ich habe mich davon überzeugen können, 
daß die für alle Postgiroämter geltenden Vorschrif- 
ten über die Behandlung der Klarschriftlese-Belege 
den Schutz der zu verarbeitenden personenbezoge- 
nen Daten ausreichend sichern. 


8.6.2 Sperrdatei für den Postgirodfenst 

Die Deutsche Bundespost führt im Postgirodienst ei- 
ne sog. Sperrdatei. In sie werden ehemalige Postgi- 
rokunden aufgenommen, die nicht mehr zum Postgi- 
rodienst zuzulassen sind. Im Zusammenhang mit der 
Sperrdatei gehen mir immer wieder Eingaben von 
Bürgern zu, die durchweg selbst Teilnehmer am 
Postgirodienst sind bzw. waren. Die Fragen und Be- 
sorgnisse betreffen nicht nur die Gründe, die zu ei- 
ner Eintragung führen, und die Art und Dauer einer 
Eintragung, sondern insbesondere auch die Konse- 
quenzen, die eine Eintragung für den Betroffenen 
hat. Anlaß für eine Speicherung in dieser Datei ist im 
allgemeinen eine mißbräuchliche Benutzung des 
Postgirokontos. Unter diesem Gesichtspunkt sind 
nach meiner Einschätzung der Betrieb und die An- 
wendung der Sperrdatei nicht nur zweckmäßig, son- 
dern durchaus auch erforderlich, um die Deutsche 
Bundespost vor Vermögensschäden zu schützen. 

Als Rechtsgrundlage für die Sperrdatei betrachtet 
die Deutsche Bundespost § 9 Abs. 1 BDSG. Dazu ha- 
be ich dem Bundesminister für das Post- und Fem- 
meldewesen folgendes zu bedenken gegeben: Die 
Eintragung in die Sperrdatei hat für den Betroffenen 
erhebliche Nachteile zur Folge und bedeutet einen 
Eingriff in sein Recht auf informationelle Selbstbe- 
stimmung. Angesichts dieses besonderen Eingriffs- 
charakters der Sperrdatei sowie der Übermittlung 
und Verwendung von personenbezogenen Daten 
hieraus stellen die allgemeinen Vorschriften des 
Bundesdatenschutzgesetzes meines Erachtens keine 
hinreichend präzise und für den Betroffenen trans- 
parente Rechtsgrundlage für die Speicherung dar. 
Auch § 9 Abs. 3 Nr. 1 der Postgiroordnung, nach der 
Postgirokonten wegen mißbräuchlicher Benutzung 
von Amts wegen gelöscht werden können, reicht 
meines Erachtens als Rechtsgrundlage nicht aus. 
Diese Vorschrift entspricht schon deshalb nicht den 
Anforderungen der Normenklarheit, weil sie von Lö- 
schung spricht, nicht aber von der Schaffung einer 
Datei, die den Betroffenen die Einrichtung eines 
neuen Postgirokontos unmöglich macht. 

Es bedarf vielmehr klarer Festlegungen der Voraus- 
setzungen und der näheren Umstände der Eintra- 
gung in die Sperrdatei wie auch der zulässigen Ver- 
wendung der Daten, des Kreises der Verwendungs- 
berechtigten und der Speicherungsdauer. 
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Um diese Transparenz bzw. Normenklarheit herzu- 
stellen, habe ich dem Bundesminister für das Post- 
und Femmeldewesen empfohlen, ergänzende 
Rechtsvorschriften in der Postgiroordnung zu schaf- 
fen. Es könnte auch erwogen werden, den künftigen 
Postgirokunden bei der Begründung des Postgiro- 
verhältnisses - entsprechend den bei Banken übli- 
chen SCHUF A-Hinweisen (SCHUFA-Merkblatt) - 
über Sinn und Zweck der Sperrdatei eingehend auf- 
zuklären. Wenn er dann ein Benutzungsverhältnis 
unter diesen Voraussetzungen eingeht, könnte von 
seiner Einwilligung ausgegangen werden. Diese Lö- 
sung bietet sich an, wenn man die Deutsche Bundes- 
post im Hinblick auf den Postgirodienst als ein Un- 
ternehmen ansieht, das am Wettbewerb teilnimmt 
imd somit unter den Dritten Abschnitt des Bundes- 
datenschutzgesetzes fällt. Der Bimdesminister für 
das Post- und Femmeldewesen ist wegen des inzwi- 
schen vorliegenden Berichts der mit der Neustmktu- 
rierung des Post- und Femmeldewesens befaßten 
Regiemngskommission, deren Vorschläge er hin- 
sichtlich des Postgirodienstes zunächst umfassend 
prüfen will, bisher noch nicht auf meine Vorschläge 
eingegangen. Ich hoffe aber, daß es bald zu einem 
weiterführenden Dialog konunt. 


8.6.3 Übermittlung einer Kontoverbindung durch ein Postgi- 
roamt an Dritte 

In Bürgereingaben werde ich immer wieder gefragt, 
ob und tmter welchen Voraussetzimgen ein Postgi- 
roamt Dritten gegenüber Angaben darüber machen 
darf, ob eine bestimmte Person ein Postgirokonto be- 
sitzt und wie die Kontonummer lautet. Gnmdsätz- 
lich gehe ich davon aus, daß das Postscheck- und 
Postsparkassengeheimnis, so wie es im Gesetz über 
das Postwesen geregelt ist, keine Angaben über den 
jeweiligen Kontostand und über die ihn beeinflus- 
senden Bewegungen zuläßt. 

Die Postgiroordnung ermächtigt aber die Postgiro- 
ämter, Dritten Auskimft über die Kontonummer und 
die Kontobezeichnung der Postgirokunden zu ertei- 
len, soweit dem kontoführenden Postgiroamt eine 
gegenteilige Erklämng des Kontoinhabers nicht 
vorliegt. Diese Regelimg halte ich für sachgerecht. 
Ihr liegt die Überlegung zugrunde, daß der Postgiro- 
teilnehmer mit der Einrichtung eines Postgirokontos 
in aller Regel die Bereitschaft verbindet, Überwei- 
sungen zu empfangen, und demnach auch davon 
ausgeht, daß seine Kontonummer und seine Konto- 
bezeichnung Dritten zugänglich gemacht werden. 

Schwieriger ist jedoch eine andere Frage zu beurtei- 
len, mit der ich mich auch aufgrund von Eingaben 
wiederholt befassen mußte. Es geht darum, ob nach 
Zustellung eines Pfändungsbeschlusses das Postgi- 
roamt als Drittschuldner im Rahmen seiner Erklä- 
rungspflicht nach § 840 ZPO gegenüber dem pfän- 
denden Gläubiger zu einer Angabe über die Konto- 
nummer selbst dann verpflichtet ist, wenn eine Wi- 
derspruchserklärung des Kontoinhabers im oben ge- 
schilderten Sinne vorliegt. Da es sich bei dem Voll- 
streckungsverfahren um das von der Rechtsordnung 
vorgesehene äußerste Mittel zur Durchsetzimg von 
Forderungen imter Zuhilfenahme staatlichen Zwan- 


ges handelt, halte ich eine solche Auskunft des Post- 
giroamtes auch dann für unbedenklich, wenn der 
Kontoinhaber von der Möglichkeit einer Auskunfts- 
sperre Gebrauch gemacht hat. In der Angabe der 
Kontonummer sehe ich eine notwendige Informati- 
on zur Bestimmung der Forderung, über die sich der 
Drittschuldner im Rahmen seiner Erklärungspflicht 
zu äußern hat. Eine nach der Postgiroordnung er- 
klärte Sperre des Kontoinhabers darf nicht dazu füh- 
ren, daß sein Postgirokonto faktisch zu einem „Ge- 
heimkonto" imd damit einer Pfändung unzugänglich 
wird. 


8.7 Rentenrechnungsdienst 

Im Mai/Juni des Berichtsjahres erhielt ich zahlreiche 
Eingaben, die sich auf die den Beschwerdeführern 
zugegangene „Mitteilung zur Leistung aus der ge- 
setzlichen Unfallversicherung" bezogen. Den Emp- 
fängern war mit den für sie bestimmten Leistungsbe- 
scheiden gleichzeitig jeweils ein für einen anderen 
Rentenempfänger bestimmter Bescheid zugestellt 
worden. Es handelte sich um eine fehlerhafte Kuver- 
tierung, die nur bei einer Rentenrechnungsstelle 
vorgekommen ist, dort allerdings in einer großen 
Zahl von Fällen. Ich habe diese Rentenrechnungs- 
stelle kontrolliert imd u. a, festgestellt, daß es zu die- 
sem Bearbeitungsfehler gekommen ist, weil die auf 
Endlosformular gedruckten Rentenbescheide nicht 
in der vorgesehenen Weise auseinandergeschnitten 
worden waren. Der Fehler hätte sich vermeiden las- 
sen, wenn im Arbeitsablauf alle üblichen Anforde- 
rungen an eine ordnungsgemäße Datenverarbeitung 
beachtet worden wären. Ich habe dem Bundesmini- 
ster für das Post- und Femmeldewesen eine Reihe 
von Empfehlungen gegeben, wie zukünftig verhin- 
dert werden kann, daß ein solcher Fehler entsteht. 

Der fehlerhafte Versand der Rentenbescheide stellt 
eine unbefugte Offenbarung von Sozialdaten dar 
(§ 35 SGB I i. V, m. § 67 SGB X). Das Sozialgeheinmis 
nach § 35 SGB I verpflichtet die Stellen, die es zu be- 
achten haben - imd hierzu gehören die Rentenrech- 
nungsstellen der Deutschen Bundespost - alle Maß- 
nahmen zu treffen, die geeignet und erforderlich 
sind, um zu verhindern, daß Sozialdaten in die Hän- 
de Unbefugter gelangen. 

Die bei der kontrollierten Rentenrechnungsstelle 
getroffenen Maßnahmen waren nicht ausreichend, 
um die Versendung der Leistungsbescheide im Sin- 
ne des § 6 Abs. 1 BDSG und der dazugehörigen Anla- 
ge angemessen zu sichern. Ich habe den Verstoß ge- 
gen das Sozialgeheimnis nach § 20 BDSG beanstan- 
det, Der Bundesminister für das Post- und Femmel- 
dewesen hat mir nach schriftlicher und telefonischer 
Mahnung im Dezember 1987 mitgeteilt, daß die Ar- 
beitsabläufe, nach denen die Arbeiten durchgeführt 
werden, überprüft und sicherer gestaltet wurden. 
Wegen weitergehender Maßnahmen zur Vermei- 
dung von Fehlkuvertierungen sind noch Untersu- 
chungen im Gange. Der Bundesminister für das Post- 
und Femmeldewesen ist in seiner kurzen Antwort 
auf meine Beanstandung weder auf meine Empfeh- 
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lungen eingegangen noch hat er die Maßnahmen 
dargestellt, die er aufgrund meiner Beanstandung 
getroffen hat, wozu er nach § 20 Abs. 4 BDSG ver- 
pflichtet gewesen wäre. 


9. Verkehrswesen 

Schwerpimkte meiner Kontroll- imd Beratimgstätig- 
keit auf dem Gebiet des Verkehrswesens bezogen 
sich im Berichtsjahr auf 

— das Kraftfahrt-Bundesamt (KBA), 

— die Zentrale Militärkraftfahrtstelle (s. 9.4.2) sowie 

— die Deutsche Bundesbahn (s. 9.5). 

Einige Probleme, die sich bei der Kontrolle imd Be- 
ratimg des KBA ergeben haben, sowie meine Bewer- 
timgen hierzu stelle ich weiter unten in anderem Zu- 
sammenhcmg dar (s. 9.1, 9.3). 

Ein weiteres Problem, das einer Lösung bedarf, ist 
die Erstellung von Statistiken durch das KBA. Mei- 
ner Auffassung nach sind auch diese Statistiken un- 
ter Beachtimg des § 16 des Bundesstatistikgesetzes 
so aufzubereiten, daß Einzelangaben über persönli- 
che und sachliche Verhältnisse einem Betroffenen 
nicht zuzuordnen sind. Die Möglichkeit, in diesem 
Sinne einen Personenbezug herzustellen, ist zur Zeit 
nicht völlig auszuschließen. Ich strebe mit dem KBA 
daher eine Lösung an, die sowohl die Interessen der 
Statistiknutzer berücksichtigt als auch eine Beein- 
trächtigung schutzwürdiger Belange der Betroffe- 
nen ausschließt. 

Weiterhin habe ich mich im KBA über die aus Si- 
cherheitsgründen durchgeführte Auslagerung der 
Magnetbcmdkopien informiert. Das bisher in diesem 
Zusammenhang praktizierte Verfahren ist aus mei- 
ner Sicht verbesserungsbedürftig und sollte im Rah- 
men eines Gesamtplcmes neu geregelt werden. 

Außerdem habe ich im abgelaufenen Jahr den Bun- 
desminister für Verkehr bei der Erarbeitung der 
Fahrzeugregisterverordnung (s. 9.1) beraten. 


9.1 Fahrzeugregisterverordnung (ZEVIS) 

Das Gesetz zur Änderung des Straßenverkehrsgeset- 
zes (StVG), das Regelimgen über die Fahrzeugregi- 
ster bei den örtlichen Kfz-Zulassungsstellen sowie 
beim Kraftfahrt-Bimdesamt (KBA) trifft, ist vom 
Deutschen Bimdestag am 5. Dezember 1986 verab- 
schiedet worden imd am 15. Februar 1987 in Kraft 
getreten. 

Einzelheiten der 

— Erhebung und Speicherung von Fahrzeug- und 
Halterdaten, 

— regelmäßigen Übermittlung von Fahrzeug- und 
Halterdaten aus den Fahrzeugregistem, 


— Übermittlung durch Abruf im automatisierten 
Verfahren und 

— Übermittlungssperren sowie Löschimg der Daten 

werden in einer vom Bundesminister für Verkehr 
mit Zustimmung des Bundesrates erlassenen Fahr- 
zeugregisterverordnung (FRV) geregelt, die am 29. 
Oktober 1987 in Kraft getreten ist. 

An den Beratungen über den Verordnungsentwurf 
wurde ich bereits in einem frühen Stadium beteiligt, 
so daß ich rechtzeitig auf Unklarheiten und Unstim- 
migkeiten im Entwurfstext hinweisen konnte. Als 
mißlich habe ich es empfunden, daß wegen des Zeit- 
drucks imd der Abstimmungsschwierigkeiten inner- 
halb der Bimdesregierung eine vorherige Beratung 
mit den Lcmdesbeauftragten für den Datenschutz 
nicht möglich war. 

Die Verordnimg konnte allerdings nicht bis zum In- 
krafttreten des Gesetzes zur Änderung des StVG er- 
lassen werden. Daher war auch nach dem 15. Februar 
1987 die Rechtsgrundlage für die Einrichtimg und 
den Betrieb des Zentralen Verkehrsinformationssy- 
stems (ZEVIS) - wegen deren Fehlens ich 1983 den 
Betrieb von ZEVIS beanstandet hatte - noch nicht 
vorhanden. Trotz des Zeitdrucks, unter dem die par- 
lamentarische Beratung des Gesetzes zur Änderung 
des StVG aus übergeordneten Gründen (Terroris- 
musbekämpfung) stand, änderte sich die Rechtslage 
hinsichtlich des Abrufs im automatisierten Verfah- 
ren bis zum Inkrafttreten der FRV nicht. Meine bei 
der parlamentarischen Beratung des Gesetzes darge- 
legte Auffassung, daß die Bekämpfung des Terroris- 
mus durch datenschutzrechtliche Hemmnisse beim 
Zugang zu Daten der Kraftfahrzeugzulassung bisher 
nicht behindert worden sei imd dies daher kein 
Grund für die Eilbedürftigkeit der Gesetzesbera- 
tung sein könne (s. auch 9. TB S. 35), wurde durch die 
zeitliche Verzögerung des Inkrafttretens der FRV im 
nachhinein bestätigt. 

Bei der Beratung der Fahrzeugregisterverordnung 
habe ich insbesondere zu folgenden Punkten (vgl. 
nachstehend 9.1.1 - 9.1,3) datenschutzrechtliche Be- 
denken und Anregungen vorgebracht: 


9.1.1 Umfang der Datenübermittlung im automatisierten Ver- 
fahren 

Eine Datenübermittlung darf grundsätzlich nur inso- 
weit erfolgen, als die Daten zur Aufgabenerfüllung 
des Empfängers erforderlich sind. Diesem Grundsatz 
wird das in der Verordnung festgelegte Verfahren, 
nämlich Übermittlung umfassender Datensätze für 
nur wenige vorgegebene Anfragetypen, nicht in al- 
len Situationen gerecht. Es fehlt z. B. eine „Unbe- 
denklichkeitsanfrage" für Kontrollen des laufenden 
Verkehrs (mögliche Auskunft: „Fahrzeug ist zugelas- 
sen, negative Erkenntnisse liegen nicht vor“). Die 
Folge hiervon ist, daß bei Routinekontrollen stets 
ein ganzer Datensatz übermittelt werden muß, ob- 
wohl hierfür personenbezogene Angaben im Regel- 
fall nicht erforderlich sind. Es stellt sich darüber hin- 
aus die Frage, ob überhaupt vorgefertigte Aus- 
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kunftstypen bereitgehalten werden müssen und ob 
nicht eine Abstufung nach Name, Vorname imd An- 
schrift einerseits und - für jeweilige Auskunftsarten 
imterschiedlich zusammengestellt - den übrigen Da- 
ten andererseits genügt. 

Die in der Fahrzeugregisterverordmmg fest gelegte 
Datenübermittlungsregelung wurde wegen des 
nach Verkündung des Gesetzes zur Ändenmg des 
StVG entstandenen Zeitdrucks als Kompromiß ak- 
zeptiert. Ich werde jedoch im Rahmen meiner Mit- 
wirkung an dem dem Deutschen Bundestag zu er- 
stattenden ZEVIS-Bericht (s. zu 9.1.4) erneut zur Fra- 
ge der Erforderlichkeit und der Verhältnismäßigkeit 
der Datenübermittlung Stellung nehmen. 


9.1.2 Maßnahmen der Datensicherung 

Die vorgesehenen Regelungen entsprechen im we- 
sentlichen dem Stand der Technik. Folgende Ver- 
besserungen sollten aus meiner Sicht jedoch in Aus- 
sicht genommen werden: 

— Die Kennung der abrufberechtigten Dienststelle 
sollte in einem Rhythmus von höchstens 12 Mo- 
naten geändert werden anstelle der geltenden 
18-Monatsregelung (Sicherheitsgewinn). 

— Die Kennung sollte von der abrufberechtigten 
Dienststelle selbst und nicht - wie vorgesehen - 
von der übermittelnden Stelle vergeben werden. 

— Bei jeder erfolgreichen Verbindungsaufnahme zu 
ZE^hs sollte die abrufberechtigte Dienststelle 
über vorangegangene Fehlversuche (z. B. bei 
Eingabe einer falschen Kennung) informiert wer- 
den, um deren Ursache aufdecken zu können. 


9.1.3 Umfang und Ausgestaltung der Auswahlprotokollierun- 
gen 

Die Regelung des § 14 FRV über die Aufzeichnung 
der Abrufe stellt grundsätzlich einen tragfähigen 
Kompromiß zwischen Aufwand und KontroUierbar- 
keit dar. Aus datenschutzrechtlicher Sicht wäre es 
zwar wünschenswert gewesen, 

— eine konkretere Angabe des Anlasses der Abrufe 
vorzusehen - die Detaillierung über die im Ge- 
setz genannten Gründe hinaus ist nicht sehr tief - 
sowie 

— eine Regelung zu finden, die die Zuordnung der 
Abfragen zu dem konkreten Abfragegrund (Er- 
mittlung als Verdächtiger, Geschädigter, mögli- 
cher Zeuge, Störer etc.) ermöglicht. 

Ich verkenne jedoch nicht, daß eine weitere Konkre- 
tisierung im Hinblick auf den damit verbimdenen 
Aufwand schwierig ist. 

In den Erörterungen zu § 14 Abs. 2 FRV (Angabe des 
Anlasses eines Abrufs) wurde davon ausgegemgen, 
daß bei Verwendung der Schlüsselzahl 4 (Fahndung, 
Grenzfahndung, Kontrollstelle) regelmäßig ein Ak- 
tenzeichen oder eine Tagebuch-Nummer vorhanden 
und daher auch zusätzlich anzugeben ist. Diese Prä- 
misse wird im Verordnungstext jedoch nicht konse- 


quent durchgehalten. Die Formulierung ermöglicht 
es den Anfragenden, die Angaben ohne Schwierig- 
keiten zu unterlassen. Meine diesbezüglichen Be- 
denken sind nicht berücksichtigt worden. 

Bei einer Kontrolle des KBA habe ich u. a. festge- 
stellt, daß im Rahmen der Auswahlprotokollierung 
nach § 36 Abs. 7 StVG zwar maschinell geprüft wird, 
ob die Felder „Schlüsselzahl" und „Zusatzangaben" 
(s. § 14 Abs. 2 FRV) jeweils tatsächlich belegt sind; 
eine Prüfung, ob eine Dienststelle zu der angegebe- 
nen Abfrageart überhaupt berechtigt ist, findet je- 
doch nicht statt. Es können daher sowohl unzutref- 
fende Schlüsselzahlen als auch unsinnige Begrün- 
dungen angegeben werden. Die Zulässigkeit eines 
Abrufes kann somit erst im nachhinein anhand vor- 
handener Unterlagen überprüft werden. Ich habe 
Zweifel, ob dieses Verfahren bei der Vielzahl der zu 
erwartenden Abrufe geeignet ist, unrechtmäßige 
Abrufe zu verhindern. Insofern bedarf es noch ein- 
gehender Erörterungen, in welcher Weise das Ver- 
fahren verbessert werden kann. 

In § 14 Abs. 4 FRV ist eine Stichprobenquote von nur 
2 Prozent vorgesehen. Ich bin der Auffassung, daß 
eine Zweckmäßigkeitskontrolle des Abfrageverhal- 
tens durch die Fachaufsicht und eine Kontrolle der 
Zulässigkeit der Abrufe sowohl durch die Fachauf- 
sicht als auch durch die Datenschutzbeauftragten 
nur mit einer hinreichend dichten Stichprobe zu er- 
reichen ist. Dafür wäre 10 Prozent ein angemessener 
und geeigneter Satz. Die Festlegung einer Quote 
von 5 Prozent ist meines Erachtens das Minimum 
dessen, was zur Erfüllung des gesetzlichen Auftrages 
gerade noch ausreichen würde. Auch hier konnte ich 
mich mit meinen Vorstellimgen nicht durchsetzen. 
In dem vorzulegenden Erfahrungsbericht werde ich 
darlegen können, ob sich meine Besorgnisse bestä- 
tigt haben. 


9.1.4 Kontrolle der RechtmäBigkeit der Abrufe 

Die Zulässigkeit der Übermittlung im automatisier- 
ten Verfahren wird, wie im vorangegangenen Ab- 
schnitt dargelegt, lediglich im Rahmen einer rein 
formalen Plausibilitätskontrolle geprüft. Die nach 
§ 36 Abs. 6 und 7 StVG zu fertigenden Aufzeichnun- 
gen dienen daher ausschließlich der nachträglichen 
Kontrolle der Zulässigkeit der Abrufe. Es wird aus 
diesem Grunde in erster Linie die Aufgabe der ab- 
rufberechtigten Dienststellen selbst und deren Auf- 
sichtsbehörden sein, dafür zu sorgen, daß Abrufe nxir 
für die gesetzlich vorgesehenen Zwecke vorgenom- 
men werden, daß die Einhaltung dieser Vorausset- 
zung in regelmäßigen Zeitabständen überprüft und 
hierzu auch die Unterstützung des KBA und der Zu- 
lassungsstellen durch Anfordenmg von Protokoll- 
auswertungen gemäß § 14 Abs. 6 FRV in Anspruch 
genommen wird. Die Personalkapazitäten der Da- 
tenschutzbeauftragten des Bundes und der Länder 
lassen demgegenüber nur begrenzt Kontrollen der 
abrufberechtigten Dienststellen zu. 

Meine Mitwirkung an dem dem Deutschen Bundes- 
tag zu erstattenden ZEVIS-Bericht wird jedoch in 
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der nächsten Zeit verstärkte Kontrollen der ZEVIS- 
Abrufe auch durch meine Dienststelle erfordern. 
Dieser Bericht soll sich nach der Entschließung des 
Deutschen Bimdestages darauf erstrecken, welche 
Erfahrungen in einem Zeitraum von 4 Jahren nach 
Inkrafttreten des Gesetzes zur Änderung des Stra- 
ßenverkehrsgesetzes mit dem automatisierten Ab- 
rufverfahren, mit der Aufzeichnungspflicht, mit der 
Anfrage unter Verwendung von Personalien (P- 
Anfrage) und mit der Einsichtnahme in die örtlichen 
Fahrzeugregister gemacht worden sind. Dabei ist 
ausdrücklich gewünscht, daß ich an der Erstellung 
des Berichtes mitwirke. 


9.2 Verkehrszentralregister 

9.2.1 Stand der Gesetzesvorbereitung 

Der Bundesminister für Verkehr ist nunmehr bereit, 
die Vorbereitungsarbeiten für eine normenklare ge- 
setzliche Regelung hinsichtlich der Erhebung, Spei- 
cherung und Übermittlung von Daten des Verkehrs- 
zentralregisters verstärkt in Angriff zu nehmen. 
Auch das Problem der Konkurrenz zwischen § 29 
StVG (Verwertungsverbot nach Tilgung einer Ein- 
tragung) und § 52 Abs. 2 des Bundeszentralregister- 
gesetzes (Aufhebung des Verwertimgsverbots im 
Rahmen der Erteilung oder Entziehung von Fahrer- 
laubnissen) soll in diesem Zusammenhang gelöst 
werden. 

Erste Überlegungen sind mit mir erörtert worden. 
Sollte der Deutsche Bundestag ein entsprechendes 
Änderungsgesetz noch in der laufenden Legislatur- 
periode verabschieden - wie vom Bundesminister 
für Verkehr angestrebt -, wären die in meinem 
Neunten Tätigkeitsbericht (S. 36 f.) vorgebrachten 
Bedenken, auch soweit sie den Übergangsbonus be- 
treffen, ausgeräumt. 


9.2.2 Auskunftserteilung nach § 30 StVG (Vollauskunft) 

Bei der Vorbereitung bereichsspezifischer Gesetzes- 
regelungen für die personenbezogene Datenverar- 
beitung im Verkehxszentralregister (VZR) stehen 
Überlegimgen über mögliche Teilauskunftsregelun- 
gen im Vordergrund, die sowohl dem Datenschutz 
als auch den Aufgaben des Registers gerecht wer- 
den. Mit einer derartigen Regelung würde meinem 
Anliegen, daß Auskünfte über eine Person nur in 
dem tatsächlich erforderlichem Umfang zu erteilen 
sind, Rechnung getragen (vgl. 7. TB S. 31, 9. TB S. 37). 
Möglicherweise kann in bestimmten Fällen auf eine 
VZR-Auskunft völlig verzichtet und statt dessen et- 
wa ein Führungszeugnis aus dem Bundeszentralre- 
gister eingeholt werden. Erste Vorstellungen hat der 
Bundesminister für Verkehr mit mir erörtert. 

Die Auskunftserteilung aus dem VZR an Verwal- 
tungsbehörden dient in erster Linie der Sicherheit 
des Straßenverkehrs. Wenn es darum geht, habe ich 
gegen eine Vollauskunft keine Ein wände. Hierzu 
gehören wohl auch die Fälle, in denen von Behörden 
die Zuverlässigkeit eines Antragsstellers oder Er- 
laubnisinhabers unter dem Gesichtspunkt der Ver- 


kehrssicherheit geprüft werden muß. Anders verhält 
es sich aber, wenn eine derartige Prüfung entbehr- 
lich ist. Hat ein Führerscheininhaber z. B. seine 
Fahrerlaubnis verloren, ist eine Vollauskunft aus 
dem VZR vor Ausfertigung eines Ersatzführer- 
scheins nicht erforderlich; hier könnte das KBA eine 
beschränkte Auskunft erteilen. 

Die VZR -Auskünfte werden jedoch auch bei nur mit- 
telbar mit dem Straßenverkehr im Zusammenhang 
stehenden Verwaltungsmaßnahmen genutzt, um die 
Zuverlässigkeit von Bewerbern/Antragsteilem zu 
prüfen, insbesondere bei 

— Erteilung, Rücknahme und Widerruf einer Aner- 
kennung als Sehteststelle, 

— Anerkennung der Eignung einer „anderen Stelle“ 
für die Unterweisung in Sofortmaßnahmen am 
Unfallort oder über die Ausbildung in Erster Hil- 
fe, 

— Anerkenmmg von Kraftfahrzeugwerkstätten, 
Bremsendiensten und Betrieben für die Eigen- 
überwachung, 

— Anerkennung von Kraftfahrzeugwerkstätten zur 
Durchführung von Abgassonderuntersuchungen. 

In diesen Fällen ist sogar fraglich, ob bei einer zu- 
künftigen Regelung überhaupt eine VZR-Auskunft 
zugelassen werden sollte. 

Ich werde die Frage der Erforderlichkeit der Aus- 
kunftserteilung aus dem VZR mit dem Bundesmini- 
ster für Verkehr noch eingehend erörtern. Erfreulich 
ist, daß der Bundesminister beabsichtigt, für einige 
Auskunftszwecke bereits vor einer gesetzlichen Re- 
gelung mit den Bundesländern pragmatische Aus- 
kunftsregelungen zu vereinbaren. 


9.3 Datenübermittlungen an die Automobilindustrie 

Eine Übermittlung von Fahrzeug- und Halterdaten 
an die Automobilindustrie ist nach § 35 Abs. 2 Nr. 1 
StVG nur zulässig für Rückrufmaßnahmen zur Besei- 
tigung von erheblichen Mängeln für die Verkehrssi- 
cherheit an bereits ausgelieferten Fahrzeugen. Die 
Automobilindustrie ist jedoch daran interessiert, den 
Zeitpunkt der Zulassung ausgelieferter Fahrzeuge 
zu erfahren, und zwar bezogen auf den einzelnen 
Händlerbezirk, um den Anteil der zugelassenen 
Fahrzeuge am Gesamtbestand feststellen und dar- 
über hinaus ihr Vertriebssystem optimieren zu kön- 
nen. Der überwiegende Teil der Automobilhersteller 
und -Importeure hat daher vertragliche Vereinba- 
rungen mit dem Kraft fahrt-Bundesamt (KBA) über 
die Übermittlung von Zulassungsdaten abgeschlos- 
sen. 

Bei einer Kontrolle des KBA sind mir die Grundzüge 
dieser Verträge sowie das Verfahren wie folgt be- 
schrieben worden: 

Zur Feststellung der Zulassung eines Fahrzeugs 
übermitteln zunächst die Hersteller und Importeure 
dem KBA für die an ihre Händler ausgelieferten 
Fahrzeuge je einen Datensatz, der u. a. die ungekürz- 
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te Fahrzeugidentifizierungsnummer, eine Händler- 
nummer sowie Monat und Jahr der Auslieferung 
enthält. Durch einen Abgleich dieser Daten mit den 
beim KBA gespeicherten monatlichen Neuzulassun- 
gen wird vom KBA ermittelt, ob diese Fahrzeuge in- 
zwischen zugelassen worden sind 

Im Trefferfalle wird dem Hersteller oder Importeur 
vom KBA die Zulassung je Fahrzeug mit einem neu 
erzeugten Datensatz mitgeteilt, der u. a. folgende 
Daten enthält: 

Fahrzeugidentifizierungsnummer (gekürzt um die 
Zählziffer), Tag, Monat imd Jahr der Erstzulassung, 
Ortsteil der Gemeinde, in dem der Halter bei der Zu- 
lassimg seinen Wohnsitz hatte, Händler-Nr., Monat 
imd Jahr der Auslieferung. 

Das KBA ist sich dessen bewußt, daß eine fahrzeug- 
oder personenbezogene Datenübermittlung an die 
Automobilindustrie zu den oben bezeichneten 
Zwecken nach dem Straßenverkehrsgesetz nicht zu- 
lässig ist. Es war aber bisher der Auffassung, deiß es 
lediglich anonymisierte Daten hefere, da es den 
Empfängern aufgrund der Kürzung der Fahrzeug- 
identifizierungsnummer um die Zählziffer nicht 
möglich sei, den Bezug zu einem einzelnen Fahrzeug 
(Unikat) herzustellen. 

Von einer solchen Annahme kann indessen nicht 
mehr ausgegangen werden. Aufgrund meiner Bitte 
hat das KBA inzwischen ermittelt, daß die Automo- 
bilhersteller xmd -Importeure in 85 bis 100 Prozent 
der Fälle aus dem übermittelten Datensatz den 
Rückschluß auf ein einzelnes Fahrzeug ziehen kön- 
nen. Damit handelt es sich um eine - durch § 35 
Abs. 2 Nr. 1 StVG nicht gedeckte - Übermittlxmg von 
Fahrzeugdaten. Die Datenübermittlung ist auch 
nicht durch § 45 StVG gerechtfertigt. Diese Vor- 
schrift deckt nur den Umgang mit Daten ab, die kei- 
nen Bezug zu einer bestimmten oder bestimmbaren 
Person ermöglichen. Die Automobüindustrie ist aber 
durch die im Datensatz enthaltene Händlemummer 
und die ihr vorliegenden Verkaufsinformationen - 
zum Teil werden automatisierte Verkaufsinformati- 
onssysteme geführt - ohne Schwierigkeiten in der 
Lage, den jeweiligen Erwerber eines ausgelieferten 
Fahrzeuges festzustellen. Da die Erwerber in edler 
Regel die Fahrzeuge auf ihren Namen zulassen, 
kann auch auf die Halter geschlossen werden. Damit 
bedeutet die Praxis des KBA zugleich auch eine 
Übermittlung von Halterdaten; auch dies ist durch 
§ 35 StVG nicht abgedeckt. 

Die Hersteller und Importeure können mit Hilfe des 
für jedes Fahrzeug übermittelten Datensatzes nicht 
nur Rückschlüsse darauf ziehen, wie hoch der Anteil 
der zugelassenen Fahrzeuge an den ausgelieferten 
bzw. veräußerten Fahrzeugen eines Händlers ist. Sie 
können auch feststellen, ob eventuell vertraglich 
ausgeschlossene Verkäufe in andere Händlerbezirke 
hinein erfolgt sind. Schließlich ist zu berücksichti- 
gen, daß anonymisierte, kleinräumig gegliederte 
und herstellerbezogene Zulassungsdaten vom KBA 
ebenfcdls an den Verband der Automobilindustrie 
(VDA) übermittelt werden. Diese Daten bilden die 
Grundlage für statistische Aufbereitungen durch 
den VDA Mit Hilfe dieser Statistik xmd nüt zusätzli- 


cher Kenntnis der händlerbezogenen Informationen 
können die Hersteller xmd Importexxre den Verkaxifs- 
anteil eines Händlers je Typ/Klasse im Verhältnis zu 
anderen Herstellem/Typen, und zwar bezogen auf 
einzelne Gemeindet eüe, feststellen. Diese Kenntnis- 
se können auch zu Verkaufs- xmd marktpolitischen 
Maßncihmen genutzt werden. 

Es kann nicht Axifgabe staatlicher Stellen sein, be- 
stimmten Wirtschaftszweigen Informationen über 
die von den Fahrzeughaltern im Rahmen des Zulas- 
sungsverfahrens faktisch xmter Zwang erhobenen 
Daten (ohne Angabe personenbezogener Daten kei- 
ne Zulassxmg) zukommen zu lassen, die es u. a. er- 
möglichen, Leistxmgskontrollen dxxrchzuführen xmd 
die Vertragstreue ihrer Partner zu überprüfen. 

Ich habe die dem § 35 StVG zuwiderlaufende Daten- 
übermittlung gegenüber dem Bundesminister für 
Verkehr beanstandet xmd diesen gebeten, das KBA 
anzuweisen, die Datenübermittlxmg an die Automo- 
bilindustrie unverzüglich auszusetzen. Anfemg 1988 
werde ich gemeinsam mit dem Bxmdesminister für 
Verkehr prüfen, in welcher Weise der Umfang der an 
die Industrie gelangenden Daten auf das zulässige 
Maß eingegrenzt werden kann. 

Das KBA ist sich darüber hinaus bewußt, daß durch 
den übermittelten Datensatz auch personenbezoge- 
ne Daten der in den Abgleich einbezogenen Auto- 
mobilhändler verwertet werden. Deshalb läßt es sich 
von den Automobilherstellem xmd -importexiren 
versichern, daß die Händler in die Verarbeitung ih- 
rer personenbezogenen Daten eingewilligt haben. 
Aus den mir vorgelegten Mustern der Einwilli- 
gungserklärxmgen geht allerdings weder der genaue 
Inhalt noch der Umfang der Datenübermittlxmgen 
noch deren Nutzxmg klar xmd unmißverständlich 
hervor. Ich habe daher Zweifel, ob die Betroffenen 
danach die Konsequenzen ihrer Einwilligung über- 
blicken können. Axißerdem sind nach den mir zuge- 
gangenen Unterlagen in einer Reihe von Fällen die 
Formerfordemisse des § 3 BDSG nicht erfüllt (geson- 
derte schriftliche Einwilligungserklärung bzw. be- 
sonderer schriftlicher Hinweis hieraxif, wenn sie zu- 
sammen mit anderen Erklärungen erteilt wird). Die 
Verarbeitxmg der personenbezogenen Daten der 
Händler durch das KBA könnte daher wegen der xm- 
zureichenden Einwilligxmgserklärungen zumindest 
teilweise nicht durch §3 BDSG gedeckt sein. Ich 
werde beim KBA darauf hinwirken, daß die Min- 
destanfordemngen an eine Einwilligxmg im Süme 
des § 3 BDSG erfüllt werden. 


9.4 Fahrerlaubnisdaten 
9.4.1 Gesetzliche Regelungen 

Der Bxmdesminister für Verkehr hat mir mitgeteilt, 
daß er bis zxim Ende der laufenden Legislaturperio- 
de eine bereichsspezifische gesetzliche Regelung für 
die Erhebxmg, Speicherxmg, Übermittlung und Lö- 
schxmg personenbezogener Fahrerlaubnisdaten an- 
strebt. 

Ich begrüße diese Initiative, zximal die gegenwärtige 
xmzxireichende gesetzliche Regelxmg oft Gmnd für 
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auftretende Unsicherheiten über den Umfang der 
zulässigen Datenspeicherungen durch die Fahrer- 
laubnisbehörden ist. In diesem Zusammenhang soll- 
ten u. a. auch die Informationsbeziehxmgen zwi- 
schen den örtlichen Fahrerlaubnisbehörden imd den 
Sonderfahrerlaubnisbehörden (Dienststellen der 
Bimdeswehr, der Deutschen Bundesbahn, der Deut- 
schen Bimdespost, des Bundesgrenzschutzes und der 
Polizei) klar und umfassend geregelt und die Vor- 
aussetzungen für eine Einsichtnahme in die Führer- 
scheinakten eindeutig festgelegt werden. 


9.4.2 Zentrale Militärkraftfahrtstelle 

Eine Eingabe war für mich Anlaß, bei der Zentralen 
Militärkraftfahrtstelle (ZMK) der Bundeswehr die 
Einhaltimg von Datenschutzvorschriften zu kontrol- 
lieren. Die ZMK ist eine Sonderfahrerlaubnisbehör- 
de gemäß § 14 Abs. 1 StVZO und in dieser Eigen- 
schaft u. a. Zulassungsstelle für Bundeswehrfahrzeu- 
ge, zentrale Erfassungsstelle der Fahrlehrerlaubnis- 
se und der Fahrerlaubnisse sämtlicher Angehöriger 
der Bimdeswehr, Vermittler zwischen den Bundes- 
wehreinheiten und dem KBA für die Einholung von 
Auskünften aus dem Verkehrszentralregister vor Er- 
teilung einer Fahrerlaubnis und zuständige Behörde 
für die Erteilung von Fahrverboten sowie für die 
Entziehung von Fahrerlaubnissen. 

Ich habe mich davon überzeugen können, daß die 
ZMK verantwortungsbewußt mit den personenbezo- 
genen Daten der Soldaten umgeht. Der Bundesmini- 
ster der Verteidigung hat mir inzwischen mitgeteilt, 
daß eine Reihe von zum Teil von mir angeregten 
Verfahrensänderungen umgesetzt worden ist. 

Hierzu gehört vor allem eine Reduzierung des Da- 
tenumfangs bei Mitteilungen an das KBA. Ferner 
sind militärische Dienstvorschriften dahingehend 
geändert worden, daß die Vernichtung von Fahrer- 
laubnisunterlagen nach einer dritten negativen Prü- 
fung früher als bisher erfolgt. 

Ich begrüße die Bereitschaft des Bundesministers 
der Verteidigung, Verfahrensabläufe unter daten- 
schutzrechtlichen Gesichtspunkten kritisch zu über- 
denken imd - soweit möglich - zu ändern. Die von 
mir für notwendig angesehenen Änderungen der 
Verfahren hinsichtlich 

— der automatisierten VZR-Auskunft zur Beurtei- 
lung der Kraftfahrverwendungsfähigkeit der 
Wehrpflichtigen durch ihre zukünftigen militäri- 
schen Einheiten und 

— der statistischen Auswertung von Unfallmeldim- 
gen 

erfordern noch einen längerfristig angelegten Ent- 
scheidungsprozeß innerhalb der Bundeswehr, so daß 
ihre Umsetzimg erst zu einem späteren Zeitpunkt er- 
folgen kann. 


9.5 Deutsche Bundesbahn (DB) 

Meine Kontrollen bei der Deutschen Bundesbahn 
haben sich im Berichtsjahr vorwiegend auf die 
nachstehend erläuterten Bereiche erstreckt. 


9.5.1 Datenschutzrechtliche Verantwortung der Zentrale der 
DB 

Dateien im Verantwortungsbereich der Deutschen 
Bundesbahn wurden bisher dezentral nach den fach- 
lichen Erfordernissen und technischen Möglichkei- 
ten eingerichtet. Zwar haben die nach § 16 BDSG 
vom Vorstand der DB erlassenen allgemeinen Ver- 
waltxmgsvorschriften „den Dienststellen" der DB die 
Wahrnehmung der Aufgaben des Datenschutzes 
übertragen; hierzu ist eine ausführende Daten- 
schutzvorschrift erlassen worden. In der Praxis hat 
sich jedoch herausgestellt, daß manche nachgeord- 
neten Stellen bereits bei der Beurteilung der Frage, 
welche Daten als personenbezogene Daten im Sinne 
des Bundesdatenschutzgesetzes zu werten sind, 
überfordert waren. Nicht zuletzt auch aus diesem 
Grunde hat die Deutsche Bundesbahn ihre oben ge- 
nannte Datenschutzvorschrift dahin geändert, daß 
Dateien mit personenbezogenen Daten, die in auto- 
matisierten Verfahren betrieben werden, ausschließ- 
lich von der Zentrale der DB angeordnet oder geneh- 
migt werden. Dabei hat die Zentrale u. a. zu prüfen, 
ob für die neu einzurichtenden Dateien eine fachli- 
che Notwendigkeit besteht, ob die Speichenmg und 
Verwendung zulässig und die vorgesehenen Schutz- 
maßnahmen angemessen sind. Ich begrüße diese 
neue Regelung, an deren Konzeption ich mitgewirkt 
habe, und die dort enthaltenen Datenschutz- und 
Datensicherungsbestimmungen. 

Für die Beachtung der technischen und organisatori- 
schen Maßnahmen zum Datenschutz ist nach der ge- 
nannten Datenschutzvorschrift der jeweilige Fach- 
dienst verantwortlich, in dessen Bereich die Dateien 
genutzt werden. Deshalb bedarf es m. E. im Hinblick 
auf die einzelnen Anwendungsbereiche noch beson- 
derer Handlungsanweisungen durch die jeweiligen 
Fachdienste, um die Anwendungspraxis den jeweili- 
gen Bedürfnissen anzupassen. Außerdem sollten die 
einzelnen Dienststellen in regelmäßigen Zeitabstän- 
den an die Einhaltimg der Datenschutzbestimmun- 
gen erinnert und gleichzeitig aufgefordert werden, 
die Notwendigkeit zur Weiterführung bestehender 
Dateien in der ursprünglich konzipierten Form zu 
prüfen. 

Ich werde die Deutsche Bimdesbahn bitten, in die- 
sem Sinne an die Fachdienste heranzutreten. Daß 
derartige organisatorische Maßnahmen erforderlich 
und nützlich sein können, habe ich bei meiner Kon- 
trolle des ehemaligens Ressorts Absatz der Zentrale 
der Deutschen Bundesbahn festgestellt, von dem für 
gleichartige Aufgaben unterschiedliche Dateimel- 
dungen zu meinem Register erfolgten, obwohl es 
sich nach Darstellimg der Deutschen Bundesbahn le- 
diglich um unterschiedliche Anwendungen einzel- 
ner Dateien handelte. 
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9.5.2 Videoüberwachung 

Eine Videoüberwachung mit Fertigung von Auf- 
zeichnungen erfolgt 

— durch den Fahndungsdienst als verdeckte Obser- 
vation, 

— in Einzelfällen durch den Betriebsdienst der 
Deutschen Bundesbahn zur Feststellung von Be- 
triebsstörungen an Halbschrankenanlagen und 

— zu Dokumentationszwecken. 

Aufgabe des Fahndungsdienstes der DB ist die Auf- 
klärung von Straftaten (überwiegend Eigentumsde- 
likte), die im Bereich der Anlagen der Bundesbahn 
begangen wurden. Zu diesem Zweck erfolgt u. a. 
auch eine verdeckte Videoüberwachung bestimmter 
Orte (z. B. Stückgutabfertigung, Lagerhallen), wenn 
wegen der örtlichen Gegebenheiten oder bei ange- 
ordneten Dauerobservationen eine Überwachung 
durch Fahndungsbeamte nicht möglich ist. Verwert- 
bare Aufzeichnungen können als Hilfsmittel zur Be- 
weissicherung oder als Beweismittel bei Strafanzei- 
gen genutzt werden. Meine Kontrollbesuche bei ei- 
nigen Bundesbahndirektionen haben ergeben, daß 
die Deutsche Bundesbahn mit den Aufzeichnungen 
verantwortungsbewußt umgeht und angemessene 
Löschungsfristen eingehalten werden. 

Bei den Aufzeichnungen zur Feststellung von Be- 
triebsstörungen an Halbschrankenanlagen können 
auch Bahnbedienstete erfaßt werden, die den Bahn- 
übergang während der Betriebsstörungen sichern. 
Es ist nicht auszuschließen, daß hierbei Personen 
zwar nicht unmittelbar, aber mit Hilfe besonderen 
Zusatzwissens identifiziert werden können. Die Auf- 
zeichnung von Mitarbeitern der Deutschen Bundes- 
bahn könnte daher nach dem Personalvertretungs- 
recht unter dem Gesichtspunkt der Verhaltens- und 
Leistungskontrolle mitbestimmungspflichtig sein. 
Mir wurde bisher lediglich von einer Bundesbahndi- 
rektion bestätigt, daß vor Einfühnmg einer Video- 
überwachung die Zustimmung des Personalrats ein- 
geholt worden ist. Ich habe die Deutsche Bundes- 
bahn gebeten, der Mitbestimmungsfrage nachzuge- 
hen. 

Die Videoüberwachungen mittels Monitor ohne 
Aufzeichnungen dienen grundsätzlich der Observa- 
tionshilfe zur Sicherung von Anlagen, Frachtgut und 
zur Aufrechterhaltung der Sicherheit und Ordnung 
auf dem Bahngelände. Gegen diese Überwachungs- 
maßnahmen habe ich keine Bedenken, da die Kame- 
ras nicht verdeckt angebracht, die Maßnahmen ver- 
hältnismäßig sind und eine Beeinträchtigung des in- 
formationeilen Selbstbestimmungsrechts des betrof- 
fenen Personenkreises durch die Bahnbediensteten 
nicht zu befürchten ist. 

Auf einem Bahnhof habe ich festgestellt, daß unmit- 
telbar nach begangener strafbarer Handlung festge- 
nonunene Personen bis zur Übergabe an die allge- 
meine Polizei vorübergehend in Arrestzellen der 
Bahnpolizei untergebracht werden. Diese Räume 
sind zur Beobachtung der Arrestanten jeweils mit ei- 
ner Videokamera ausgestattet. Der Monitor befindet 
sich in der Hauptwache; die in den Zellen befindli- 


chen Personen können von dem wachhabenden Po- 
lizeibeamten ständig optisch und akustisch über- 
wacht werden. Ich habe gegenüber der Deutschen 
Bundesbahn meine Zweifel geäußert, ob die Über- 
wachung - auch unter dem Gesichtspunkt des Ei- 
genschutzes der betroffenen Personen - von straf- 
prozessualen oder sonstigen Rechtsvorschriften ge- 
deckt sei, dem Grundsatz der Verhältnismäßigkeit 
entspreche bzw. unter den gegebenen Umständen 
(Schock, fehlende Zurechnungsfähigkeit Angetrun- 
kener u. a.) von einer rechtswirksamen Einwilligung 
ausgegangen werden könne. Diese Bedenken wer- 
den inzwischen auch von der Deutschen Bundes- 
bahn geteilt. Sie wird daher die zuständige Bundes- 
bahndirektion anweisen, die Überwachung so zu ge- 
stalten, daß nur eine zeitweise Beobachtung möglich 
ist und die einsitzende Person dies auch erkennen 
karm. 


9.5.3 Schwarzfahrerdatei 

In den einzelnen Bundesbahndirektionen werden 
sogenannte Schwarzfahrerdateien geführt, wobei es 
unterschiedliche Verfahren (manuell und automati- 
siert) mit unterschiedlichen Ausgestaltungen gibt. 
Die Deutsche Bundesbahn beabsichtigt deshalb, au- 
tomatisierte Dateien einzuführen, die für den gesam- 
ten Bundesbahnbereich nach einheitlichem Muster 
betrieben werden. Diese Dateien sollen bei den je- 
weiligen Fahrkartenausgabestellen am Sitz der ein- 
zelnen Bundesbahndirektionen geführt werden, je- 
doch getrennt für den eigentlichen Bahn-Bereich 
und die Verkehrsverbünde. Ein gegenseitiger Da- 
tenaustausch zwischen diesen Bereichen soll nicht 
stattfinden. 

Ich begrüße dieses Vorhaben, das zu Beginn des Jah- 
res 1988 realisiert werden soll, da hierdurch die Zu- 
ständigkeiten klar abgegrenzt, einheitliche Lö- 
schungsregelungen eingeführt und klare Regelun- 
gen zur Entscheidung von Kulanzfällen vorgegeben 
werden können. 

Die vorgesehenen Löschungsregelungen halte ich 
für angemessen. Danach beträgt die Speicherungs- 
dauer grundsätzlich nur einen Monat nach Zah- 
lungsabwicklung. Wurde eine Mahnung erforder- 
lich, verbleibt der Datensatz zur Feststellung von 
Wiederholungstätern vom Ende des Monats nach 
Zahlungseingang noch ein Jahr, bei erneuter Auffäl- 
ligkeit jedoch unabhängig von der Zahl der Wieder- 
holungen noch drei Jahre im Datenbestand. 

Die personenbezogenen Daten strafunmündiger 
Kinder sollen, soweit die Schwarzfahrt im reinen 
DB-Verkehr stattfand, nach Zahlung des erhöhten 
Beförderungsentgelts grundsätzlich nur bis zum 
Schluß des betreffenden Kalendermonats gespei- 
chert werden. Diese Regelung halte ich für angemes- 
sen, da Grund für die Speicherung der Daten strafun- 
mündiger Kinder nur die Beitreibung des genannten 
Beförderungsentgelts sein kann; ein Verfahren nach 
§ 265 a StGB entfällt bei diesem Personenkreis. 

Im Gegensatz hierzu ist für den Verbundverkehr 
vorgesehen, daß die Daten strafunmündiger Kinder 
unabhängig von der Begleichung des erhöhten Be- 
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förderungsentgelts ein Jahr lang gespeichert wer- 
den. Diese Maßnahme soll der Erkennung von 
Mehrfachtätem dienen. Meiner Auffassung nach ist 
eine solche Speichenmg nach Zahlung des besonde- 
ren Beförderungsentgelts nicht mehr gerechtfertigt, 
da - wie dargelegt - aus dieser Erkenntnis keine zi- 
vil- und strafrechtlichen Konsequenzen gezogen 
werden können. Ich habe die Deutsche Bundesbahn 
hierauf hingewiesen. Sie hält gleichwohl an einer 
längerfristigen Speicherung fest, um u. a. die Auf- 
sichtspflichtigen über mehrfach begangene 
Schwarzfahrten ihrer strafunmündigen Kinder un- 
terrichten zu können. Ich habe der Deutschen Bun- 
desbahn mitgeteilt, daß erwünschte erzieherische 
Maßnahmen nicht Grundlage für Datenspeicherun- 
gen sein können, und gebeten, von einer Speiche- 
rung der Daten strafunmündiger Kinder nach Zah- 
lung des erhöhten Beförderungsentgelts auch im 
Verbund verkehr abzusehen. 


9.5.4 Fahndungsdienst der Deutschen Bundesbahn 

Nach den mir zugegangenen Informationen werden 
die Beamten des Fahndungsdienstes der Deutschen 
Bundesbahn im Rahmen der Aufklärung von Strafta- 
ten, die auf dem Gelände der Deutschen Bundes- 
bahn begangen worden sind (vorwiegend Eigen- 
tumsdelikte), aufgrund des § 152 Gerichtsverfas- 
sungsgesetz (G VG) in Verbindung mit den Beschlüs- 
sen des AK II der Innenministerkonferenz von 1952 
und 1954 als Hilfsbeamte der Staatsanwaltschaft tä- 
tig. Eine gesetzliche Aufgabenzuweisung ist bisher 
nicht erfolgt. Der Fahndungsdienst ist vielmehr mit 
Organisationserlaß des Vorstandes der Deutschen 
Bundesbahn eingerichtet worden. 

Ich werde mit dem Bundesminister für Verkehr erör- 
tern, ob eine bereichsspezifische Rechtsgrundlage 
für den Fahndungsdienst der Deutschen Bundes- 
bahn geschaffen werden muß, sofern - wie der Pres- 
se zu entnehmen war - dieser Fahndungsdienst nicht 
demnächst aufgelöst wird. 


9.5.5 Deutsche Bundesbahn als Teilnehmer an Verkehrsver- 
bünden 

Über einen Teilbereich der Datenverarbeitung des 
Verkehrs- und Tarifverbundes Stuttgart GmbH 
(WS), an dem die Deutsche Bundesbahn als Gesell- 
schafter beteiligt ist, habe ich in meinem Neunten 
Tätigkeitsbericht (S. 40 f.) berichtet. Hierbei ging es 
um die Aufteilung der Einnahmen aus einem beson- 
deren Verbundtarif auf die mit dem WS kooperie- 
renden Verkehrsuntemehmen. In diesem Zusam- 
menhang habe ich die Frage gestellt, ob mit Hilfe 
der Verbundpaßnummer, die u. a. in diesem anson- 
sten anonymen Abrechnungsverfahren erhoben 
wird, auf die personenbezogenen Daten der Ver- 
kehrsteilnehmer in den Verbundpaßanträgen zu- 
rückgegriffen werden kann und somit sämtliche im 
Rahmen des Abrechnungsverfahrens erhobenen Da- 
ten (u. a. genaue Fahrtrouten des Hin- und Rückwe- 
ges) personenbeziehbar gemacht werden können. 
Nur unter diesen Voraussetzungen ist der Daten- 


schutz berührt. Außerdem war noch nicht geklärt, ob 
für die korrekte Aufteilung der Verbundeinnahmen 
überhaupt die Kenntnis der Verbundpaßnummer er- 
forderlich ist. 

Ich habe inzwischen festgestellt, daß 

— sowohl die Sammlung der Verbundpaßanträge 
und die der Erhebungsbögen, die u. a. zur Über- 
mittlung an Dritte bestimmt sind, als auch die Er- 
fassung der Daten aus den Erhebimgsbögen auf 
elektronischen Datenträgern Dateien im Sinne 
des § 2 Abs. 3 Nr. 3 BDSG sind und 

— es sich bei den Angaben in den Erhebungsbögen 
um personenbezogene Daten gemäß § 2 Abs. 1 
BDSG handelt, da über die Verbundpaßnummer 
unter Zuhilfenahme der Verbundpaßanträge ein 
Personenbezug hergestellt werden kann. 

Rechtswirksame Einwilligungserklänmgen der Be- 
troffenen zur Verarbeitung ihrer personenbezoge- 
nen Daten liegen nicht vor. Die Zulässigkeit der 
Speicherung solcher Daten durch den WS richtet 
sich deshalb danach, ob die Datenspeicherung zur 
Wahrung berechtigter Interessen der speichernden 
Stelle erforderlich ist und ob kein Grund zur Annah- 
me besteht, daß dadurch schutzwürdige Belange der 
Betroffenen beeinträchtigt werden (vgl. § 23 Satz 1 
BDSG). 

Durch mögliche Verknüpfungen der für Abrech- 
nungszwecke gespeicherten Daten über die Ver- 
bundpaßnummer mit den personenbezogenen Daten 
in den Verbundpaßanträgen können die Fahrge- 
wohnheiten bestimmter Personen, und zwar über ei- 
nen Zeitraum von 5 Jahren (Dauer der Aufbewah- 
rung der Datenträger), festgestellt werden. Bereits 
eine summarische Prüfung führt also zu der Feststel- 
lung, daß das gewählte Abrechnungsverfahren 
schutzwürdige Belange der Betroffenen beeinträch- 
tigen kann. 

Außerdem kann meines Erachtens durch organisato- 
rische und verfahrensmäßige Änderungen des Ab- 
rechnungsverfahrens auf eine Verarbeitung perso- 
nenbezogener Daten ganz verzichtet werden, z. B. 
durch Weglassen der Zählziffem bei der Erfassung 
der Verbundpaßnummem. Darauf habe ich die Deut- 
sche Bundesbahn hingewiesen. Das durch den Ver- 
kehrs- und Tarifverbund Stuttgart GmbH praktizier- 
te Abrechnungsverfahren ist daher nicht erforder- 
lich im Sinne des § 23 Satz 1 BDSG. 

Ich habe die Deutsche Bundesbahn gebeten, durch 
Wahrnehmung ihrer Gesellschafterrechte im Ver- 
kehrsverbund auf ein Abrechnungsverfahren hinzu- 
wirken, das auf die Erhebung und Speicherung per- 
sonenbezogener Daten verzichtet. 

Welche datenschutzrechtlichen Folgerungen die zu- 
ständige Aufsichtsbehörde für den nicht-öffentli- 
chen Bereich, die meine Rechtsauffassung teilt, ge- 
genüber dem Verkehrsverbund ziehen wird, ist mir 
nicht bekannt. 
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10. Statistik 

10.1 Volkszählung 1987 

10 . 1.1 

Die Vorbereitungen für die Volkszählung 1987 nah- 
men mich bereits zu Beginn des abgelaufenen Be- 
richtsjahres zunehmend in Anspruch. So war sehr 
bald deutlich geworden, daß sich viele Bürger Ge- 
danken über die Verfassungsmäßigkeit der Volks- 
zählung selbst machten. Ich habe daher in einem In- 
formationspapier die wesentlichen Aspekte der 
Volkszählung erläutert und hierbei deutlich ge- 
macht, daß nach meiner Auffassung der Bundesge- 
setzgeber im Volkszählungsgesetz 1987 (VZG) alle 
verfassungsrechtlichen und datenschutzrechtlichen 
Vorgaben des Volkszählungsurteils des Bundesver- 
fassungsgerichts erfüllt hat. Dieses Papier ist zahlrei- 
chen anfragenden Bürgern zugesandt worden. 


10.1.2 

Auch die Volkszählungsunterlagen selbst bedurften 
der Ergänzung. Nach Fertigstellung der Begleitpa- 
piere, die der Unterrichtung der Bürger dienen soll- 
ten, war im Januar 1987 ein neues Bundesstatistik- 
gesetz in Kraft getreten; die Volkszählungsunterla- 
gen nahmen aber noch auf das bis dahin geltende 
Statistikgesetz von 1980 Bezug. Das Bundesministe- 
rium des Innern hat gemeinsam mit mir ein ergän- 
zendes Informationsblatt erarbeitet, das über die Be- 
deutung der Gesetzesänderung unterrichtete sowie 
die sog. Hilfsmerkmale aufzählte, die nach dem VZG 
gesondert aufzubewahren und zum frühestmögli- 
chen Zeitpunkt zu vernichten sind. 

Wichtig erschien mir, bereits im Vorfeld der Volks- 
zählung eine Klärung herbeizuführen, in welchem 
Verhältnis die Vorschriften des VZG zu möglicher- 
weise schärferen Bestimmungen des neuen Bundes- 
statistikgesetzes stehen. Beide Gesetze enthalten 
u. a. unterschiedliche Trennungs- und Löschungsre- 
gelungen für erhobene Daten, unterschiedliche Aus- 
gestaltungen der Auskunftspflicht und unterschied- 
liche Formulierungen des Reidentifizierungsverbo- 
tes mit Auswirkungen auf die entsprechenden Straf- 
vorschriften. Fraglich war in dieser Situation, ob das 
neue Bundesstatistikgesetz mit seinen Regelungen 
für alle Bundesstatistiken auch entgegenstehende 
Einzelbestimmungen des - früher erlassenen - VZG 
verdrängt oder ob das VZG seinerseits als lex specia- 
lis den konkurrierenden Bestimmungen des späte- 
ren Bundesstatistikgesetzes vergehen soll. Aus dem 
Bundesstatistikgesetz ergibt sich zu dieser Frage 
nichts. Meine Befürchtung war daher, daß Verwal- 
tungsstellen und Verwaltungsgerichte möglicher- 
weise im späteren Verlauf des Volkszählungsverfah- 
rens auf im Einzelfall schärfere Bestimmungen des 
Bundesstatistikgesetzes zurückgreifen würden, ob- 
wohl die Auskunftspflichtigen darauf vertrauten, 
daß es sich bei dem in ihren Unterlagen abgedruck- 
ten VZG um eine insoweit abgeschlossene Regelung 
handele. Um diese Unsicherheit zu beenden, habe 
ich im Januar 1987 das Bundesministerium des In- 
nern gedrängt, eine Klärung vorzunehmen und die 


Öffentlichkeit hierüber zu unterrichten. Dies ist 
recht bald in Abstimmung mit mir dahingehend ge- 
schehen, daß im wesentlichen das VZG die speziel- 
lere Rechtsgrundlage darstelle. Eine Zusammenstel- 
lung der für die Volkszählung nicht anwendbaren 
Vorschriften des Bundesstatistikgesetzes wurde in 
Form einer Bekaimtmachung des Bundesministeri- 
ums des Innern vom 25. März 1987 im Gemeinsamen 
Ministerialblatt 1987 S. 163 veröffentlicht. 


10.1.3 

Zweifelsfragen bei der Durchführung der Volkszäh- 
lung standen auch im Mittelpunkt der Konferenzen 
der Datenschutzbeauftragten des Bundes und der 
Länder im Februar und Mai 1987. Gemeinsam wurde 
eine Klärung zahlreicher bis dahin aufgetretener 
Fragen herbeigeführt. 

Im April 1987 haben sich meine Mitarbeiter im Stati- 
stischen Bundesamt über den Inhalt der für die stati- 
stische Auswertung bestimmten Datensätze unter- 
richten lassen. Dabei haben sie sich insbesondere 
über Möglichkeiten informiert, die Datensätze nach 
bestimmten Merkmalen auszuwerten. Die Beschrei- 
bung des für die späteren Auswertungen vorgesehe- 
nen Datensatzes selbst konnte mir allerdings zu die- 
sem Zeitpunkt noch nicht zur Verfügung gestellt 
werden. Sie ist mir erst im Spätsommer des Berichts- 
jahres zugeleitet worden. 

10.1.4 

Mit dem Näherrücken des Zählungsstichtages nahm 
die Zahl der Anfragen zur Zählergewinnung durch 
die kommunalen Erhebungsstellen zu. So bin ich ge- 
fragt worden, ob es zulässig sei, daß eine Dienststelle 
die Adressen aller ihrer Bediensteten der Erhe- 
bungsstelle meldet, auch wenn nur eine geringere 
Zahl als Zähler benötigt werde. Ich habe hierzu die 
Auffassung vertreten, daß eine derartige Übermitt- 
lung nicht zu beanstanden sei, weil nach dem Geset- 
zeswortlaut die Auswahl der Zähler nicht durch die 
Dienststelle, sondern durch die Erhebungsstelle er- 
folgen muß. Eine Vorauswahl durch eine Dienststel- 
le widerspräche diesem Grundsatz. Eine Ausnahme 
ist nur insoweit zulässig, als diejenigen Personen, die 
nicht in der betreffenden Gemeinde wohnen oder 
die lebenswichtige Aufgaben erfüllen, nicht gemel- 
det zu werden brauchen, da insofern eine Zählerbe- 
stellung von vornherein ausscheidet. 

Besorgnisse sind auch im Hinblick auf den Umfang 
der Daten geäußert worden, die den Erhebungsstel- 
len zum Zwecke der Zählerbestellung übermittelt 
werden dürfen. Dienststellen haben sich im allge- 
meinen auf die Weitergabe von Name und Anschrift 
ihrer Bediensteten beschränkt. Soweit darüber hin- 
aus von einzelnen Behörden auch weitere Angaben 
wie Dienstbezeichnungen, Funktionen und Geburts- 
daten an die Erhebungsstellen übermittelt worden 
sind, war dies für deren Aufgabe, Zähler auszuwäh- 
len und zu bestellen, keineswegs erforderlich; hier- 
auf habe ich die betreffenden Stellen hingewiesen. . 

In einem gravierenderen Fall war ich allerdings zu 
einer förmlichen Beanstandung gezwungen. Nach 
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Aufforderung einer örtlichen Erhebungsstelle zur 
Benennung von geeigneten Zählern hat ein Arbeits- 
amt die Namen und Anschriften von zwanzig arbeits- 
losen Angestellten übermittelt. Die Bundesanstalt für 
Arbeit hat argumentiert, daß die Weitergabe von 
Adreßdaten zur Zählergewinnung der Erfüllung ei- 
ner gesetzlichen Aufgabe nach dem Arbeitsförde- 
rungsgesetz diene. Diese Ansicht verkennt, daß es 
sich bei der Tätigkeit als Zähler im Sinne des VZG 
um ein gemeindliches Ehrenamt handelt, für das eine 
steuerfreie Aufwandsentschädigung vorgesehen ist. 
Die Aktivität des Arbeitsamtes diente damit keines- 
falls einer Arbeitsvermittlung im Siime des § 13 Ar- 
beitsförderungsgesetz oder einer Vermittlung in an- 
dere Erwerbstätigkeiten. Die Betroffenen hatten we- 
der der Offenbarung ihrer Daten an die Erhebungs- 
stelle zugestimmt noch bestand eine gesetzliche Of- 
fenbarungsbefugnis nach dem Sozialgesetzbuch. Da- 
her stellte die Weitergabe der Namensliste durch das 
Arbeitsamt einen Verstoß gegen das Sozialgeheim- 
nis {§ 35 Abs. 1 Satz 1 SGB I) dar, den ich gegenüber 
der Bundesanstalt für Arbeit beanstandet habe. Auch 
ich halte es unter sozialen Gesichtspunkten für sinn- 
voll, Arbeitslose bei der Zählerwerbung bevorzugt zu 
berücksichtigen. Unter dem Aspekt des Sozialdaten- 
schutzes ist der einzig gangbare Weg jedoch der, daß 
die Arbeitsämter die Betroffenen in geeigneter Wei- 
se auf die Möglichkeit hinweisen, sich bei den Erhe- 
bungsstellen als Zähler zu bewerben. 

Ich habe erfahren, daß auch ein Sozialamt von einer 
Erhebungsstelle aufgefordert worden ist, alle dort 
bekannten Sozialhilfeempfänger zum Zwecke der 
Zählerbestellung mitzuteilen. Wäre dies geschehen, 
wäre auch insoweit das Sozialgeheimnis verletzt 
worden, ein Tatbestand, den der zuständige Landes- 
beauftragte für den Datenschutz hätte rügen müssen. 

10.1.5 

Einen Rechtsverstoß hätte auch die Verwirklichung 
des mir bekanntgewordenen Ansinnens einer Erhe- 
bimgsstelle gegenüber einer Ersatzkasse bedeutet, 
einen Auszug mit Firmennamen und Anschriften der 
bei ihr gemeldeten Arbeitgeber zum Zwecke der Ar- 
beitsstättenzählung zu übermitteln. Ich sehe § 11 
Abs. 3 VZG als abschließende Regelung für die 
Übermittlung der Adressen von Arbeitsstätten an 
die Erhebungsstellen an; danach sind nur die für die 
Entgegeimahme von Gewerbeanzeigen zuständigen 
Stellen der Gemeinden zur Bekaimtgabe der Ar- 
beitsstätten befugt. Die Übermittlung solcher An- 
schriften durch Industrie- und Handelskammern, 
Ärztekammern und Krankenkassen halte ich für un- 
zulässig. Das gleiche gilt für Angaben aus nicht all- 
gemein zugänglichen Registern und Verzeichnissen 
wie dem Grundbuch, der Handwerksrolle und 
Schuldnerverzeichnissen sowie Adreßdateien der 
Statistischen Ämter. Allenfalls können allgemein zu- 
gängliche Quellen wie Adreßbücher und Branchen- 
verzeichnisse genutzt werden. 

10.1.6 

In den Wochen vor dem Zählungsstichtag häuften 
sich auch die Beschwerden gegen die Besetzung der 
Erhebungsstellen. Es wurde bemängelt, daß dort Be- 


dienstete eingesetzt sind, bei denen aufgrund ihrer 
bisherigen oder noch nebenher ausgeübten Tätig- 
keit insbesondere im Einwohnermelde-, Sozial-, 
Steuer- oder Ordnungsamt nicht auszuschließen sei, 
daß sie bei der Volkszählung gewonnene Erkennt- 
nisse auch für andere Aufgaben verwenden. Zum 
Teil wurde berichtet, daß die Leiter der genannten 
Ämter gleichzeitig zu Leitern der Erhebungsstellen 
bestellt worden seien. 

Das VZG enthält zwar im auffälligen Gegensatz zu 
den Vorschriften über die Zählerbestimmung keine 
Einzelheiten über die Auswahl der Mitarbeiter der 
Erhebungsstellen. Insofern obliegt es nach dem VZG 
den Ländern, das Nähere zu regeln. Es ist jedoch evi- 
dent, daß für die Bediensteten in den Erhebungsstel- 
len zumindest die gleichen Kriterien gelten müssen 
wie für die Auswahl der Zähler, die im Gegensatz zu 
jenen nur einen Bruchteil der bei den Auskunfts- 
pflichtigen erhobenen Daten zu Gesicht bekommen. 
Es dürfen deshalb nur solche Personen in den Erhe- 
bungsstellen eingesetzt werden, bei denen Interes- 
senkonflikte aufgrund ihrer sonstigen Tätigkeit ein- 
deutig ausgeschlossen sind. Insofern hat die zugrun- 
de liegende Norm des § 9 Abs. 1 Satz 2 VZG Doppel- 
charakter: Einerseits soll der auskunftgebende Bür- 
ger aufgrund seiner Angaben weder unmittelbare 
noch mittelbare Nachteile durch die Verwaltung be- 
fürchten müssen; andererseits sollen die Bedienste- 
ten vor dem - durch strafbewehrte Verwendungs- 
verbote nicht zu lösenden - Konflikt bewahrt wer- 
den, latent vorhandene Informationen, die sie in ih- 
rer zeitlich befristeten Tätigkeit in der Erhebungs- 
stelle gewonnen haben, bei der Erfüllung ihrer 
Hauptaufgabe vollständig verdrängen zu müssen. 
Die insofern zuständigen Landesbeauftragten für 
den Datenschutz hatten auf den Ausschluß solcher 
Mitarbeiter in den Erhebungsstellen hinzuwirken, 
bei denen aufgrund ihrer sonstigen Tätigkeit die 
Gefahr bestand, daß Volkszählungsinformationen in 
belastende Verwaltungsentscheidungen einfließen 
könnten. 

Schließlich sind mir bereits vor der Volkszählung 
Absichten von Erhebungsstellen bekannt geworden, 
Gemeindebedienstete aus dem Sozialamt oder der 
Wohngeldstelle als Zähler zu verpflichten. In sol- 
chen Fällen wäre mit Recht zu besorgen, daß Er- 
kenntnisse aus der Zählertätigkeit zu Lasten der 
Auskunftspflichtigen genutzt werden könnten; deim 
gegenüber als Zähler eingesetzten Gemeindebe- 
diensteten, die sonst Anträge auf Sozialhilfe oder 
Wohngeld bearbeiten, müssen nach § 10 Abs. 7 VZG 
auf Verlangen Angaben u. a. über die Zahl der Perso- 
nen im Haushalt und die Zahl der Haushalte im Ge- 
bäude gemacht werden. Der Einsatz solcher Perso- 
nen als Zähler wäre deshalb ein Verstoß gegen § 10 
Abs. 5 VZG. 


10.1.7 

Um weiteren Verstößen gegen Vorschriften des 
VZG durch örtliche Erhebungsstellen vorzubeugen, 
erschien mir wichtig, daß von zentraler Stelle ein- 
deutige Anweisungen über eine gesetzeskonforme 
Praxis formuliert würden. Ich habe daher Anfang 


52 



Deutscher Bundestag — 11. Wahlperiode Drucksache 1 1/1693 


März 1987 die mir bis dahin bekannten Einzelfälle 
einschließlich einer rechtlichen Bewertung dem 
Bundesministerium des Innern mitgeteilt; zugleich 
habe ich empfohlen, die Statistischen Landesämter 
über das für die Koordinierung der Zählung zustän- 
dige Statistische Bundesamt zu bitten, den Erhe- 
bungsstellen eindeutige Anweisungen über die An- 
wendung der einschlägigen Vorschriften des VZG 
zu erteilen. Der Bundesminister des Innern und das 
Statistische Bundesamt haben in allen Fällen meine 
Rechtsauffassung bestätigt. Das Statistische Bundes- 
amt hat die Statistischen Landesämter mit Schreiben 
vom 10. März 1987 auf diese gemeinsame Rechtsauf- 
fassung hingewiesen und insbesondere die große 
Bedeutung der einwandfreien personellen Beset- 
zung der Erhebungsstellen für das Gelingen der 
Zählung betont. 


10.1.8 

In der Presse wurde geargwöhnt, die Behörden für 
Verfassungsschutz speicherten systematisch die 
personenbezogenen Angaben von Volkszählungs- 
gegnern. Im Rahmen meiner Kontrollzuständigkeit 
habe ich beim Bundesamt für Verfassungsschutz ei- 
ne Stichprobe durchgeführt. Dabei ergaben sich kei- 
ne Anhaltspunkte dafür, daß Personen durch das 
Bundesamt für Verfassungsschutz allein deswegen 
erfaßt werden, weil sie gegen die Volkszählung ein- 
getreten sind (vgl. auch Antwort des Parlamentari- 
schen Staatssekretärs Spranger auf eine Frage des 
Abgeordneten Wüppesahl vom 15. 10. 1987, BT- 
Drucksache 11/978 S. 6). 

Allerdings stellt das Bundeskriminalamt - Abteilung 
Staatsschutz - Daten direkt in das nachrichten- 
dienstliche Informationssystem NADIS ein (was ich 
aus verschiedenen Gründen beanstandet habe, vgl. 
näher unter 19.2). Dazu können auch Fälle des „har- 
ten Volkszählungsboykotts" zählen, d. h. Aktionen, 
in denen die Strafverfolgungsbehörde eine strafbare 
Handlung erblickt. Dies betrifft nach Auffassung ei- 
niger Strafverfolgungsbehörden bekanntlich bereits 
die Aufforderung zum Abschneiden der Seriennum- 
mer von den Erhebungsbögen. Eine höchstrichterli- 
che Bewertung solchen Verhaltens steht noch aus (s. 
auch 19.2.1). 


10.1.9 

Die nach dem Zählungsstichtag an mich gerichteten 
Fragen bezogen sich im wesentlichen auf die - offen- 
bar erst jetzt zur Kenntnis genommene - Ausgestal- 
tung der Volkszählungsbogen. Im Vordergrund stan- 
den dabei Befürchtungen, der gegenüber den Bür- 
gern versprochene Schutz vor einer Reidentifizie- 
rung sei nicht gewährleistet. Insbesondere galt dies 
für diejenigen selbständig tätigen Auskunftspflichti- 
gen, die bei der Beantwortung der Frage 12 des Per- 
sonenbogens, nämlich der Frage nach Name und An- 
schrift der Arbeitsstätte, ihren eigenen Namen ange- 
ben mußten oder deren eigene Anschrift sich mit ih- 
rer Arbeitsstätte deckte; diese Personen bezweifel- 
ten ihre Verpflichtung, auch die Frage 12 des Perso- 
nenbogens zu beantworten. 


In diesem Bereich hat sich gezeigt, daß die in der 
Öffentlichkeit verbreitete Versicherung, eine späte- 
re (Re-)Identifiziemng der Auskunftspflichtigen sei 
so gut wie ausgeschlossen, in dieser Form nicht zu- 
traf. Dies ergibt sich eindeutig aus der Regelung, daß 
die kommunalen Erhebungsstellen ebenso wie die 
Statistischen Ämter der Länder zu Plausibilitätskon- 
trollen und gegebenenfalls zu Rückfragen bei den 
Bürgern verpflichtet sind. So ist in § 15 Abs. 1 VZG 
ausdrücklich davon die Rede, daß die dort vorgese- 
hene Trennung von Hilfs- und Erhebungsmerkma- 
len nach Durchführung der Eingangskontrollen bei 
den Statistischen Landesämtem vorzunehmen ist. 
Dies bedeutet in der Praxis, daß es selbstverständ- 
lich den Bediensteten der örtlichen Erhebungsstel- 
len und zunächst auch der Statistischen Ämter der 
Länder möglich ist, auf die Auskunftspflichtigen zu- 
rückzuschließen, da in diesen Stellen alle Daten ge- 
meinsam mit Namen imd Anschriften der Bürger un- 
getrennt vorhanden sind. Dies ist konsequent, denn 
wenn das Gesetz die Einrichtung von Kontrollin- 
stanzen vorsieht, müssen die dort tätigen Bedienste- 
ten diejenigen kennen, bei denen Rückfragen erfor- 
derlich sind. Eine Trennung der Haushaltsmantelbö- 
gen von den übrigen Volkszählungsunterlagen hat 
der Gesetzgeber bis zu dieser Phase der Erhebung 
nicht vorgeschrieben, weil er den Arbeitsaufwand 
für eine Zusammenführung jeweils im Fall einer 
Kontrolle offensichtlich als unverhältnismäßig ange- 
sehen hat. 

Aber auch nach der Trennung und gesonderten Auf- 
bewahrung von Hilfs- und Erhebungsmerkmalen ist 
die Reidentifizierbarkeit lediglich erschwert, kei- 
neswegs aber ausgeschlossen. Ähnliches gilt nach 
Vernichtung der Erhebungsbögen in den Statisti- 
schen Landesämtern, wenn die Volkszählungsdaten 
nur noch auf maschinell lesbaren Datenträgern ge- 
speichert sind, die die Namen der Betroffenen und - 
in einem späteren Stadium - auch die Angaben über 
Straße und Hausnummer nicht mehr enthalten. Die 
dann gespeicherten Daten lassen eine Identifizie- 
rung der Betroffenen etwa bei seltenen Berufsanga- 
ben („Ministerpräsident", „Landesbeauftragter für 
den Datenschutz") durchaus noch zu. Auch mit Hilfe 
spezieller Programme wäre es möglich, in den Stati- 
stischen Landesämtem Reidentifizierungen vorzu- 
nehmen. All dies ist im VZG angelegt und mit ihm 
vereinbar. Das - notwendige - Korrektiv ist die 
Strafbarkeit einer Reidentifizierung durch Zusam- 
menführung von Volkszählungsdaten mit anderen 
statistischen Daten (§ 18 VZG) sowie die Verpflich- 
tung der Mitarbeiter in den Erhebungsstellen und 
den Landesämtern auf das Statistikgeheimnis (§ 9 
Abs. 2 VZG bzw. § 16 BStatG), dessen unbefugte Of- 
fenbarung eine strafbare Handlung im Sinne von 
§ 203 Abs. 2 StGB darstellt. 

Aus den vorstehenden Überlegungen ergibt sich 
auch die Antwort auf die in der Frage 12 des Perso- 
nenbogens enthaltene Problematik. Wahrscheinlich 
hat der Gesetzgeber nicht bedacht, daß eine nicht 
unerhebliche Zahl selbständig tätiger Personen 
(freie Bemfe, Landwirte) bei der Beantwortung die- 
ser Frage ihre eigene Identität preisgibt, weil ihr ei- 
gener Name und ihre eigene Anschrift an dieser 
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Stelle angegeben werden müssen. Der Gesetzgeber 
hat sich jedenfalls nicht veranlaßt gesehen, für die 
Beantwortung der Frage nach Name und Anschrift 
der Arbeitsstätte einen eigenen Erhebungsbogen 
vorzuschreiben oder durch andere Maßnahmen den 
in Rede stehenden Personenkreis besonders gegen 
eine Deanonymisierung zu schützen. Nach meiner 
Ansicht ist diese Unterlassung indessen unschädlich, 
da man darauf vertrauen kann, daß auch insoweit die 
Schutzmaßnahmen, insbesondere die Strafsanktio- 
nen bei Verletzung des Statistikgeheimnisses, aus- 
reichen, um eine genügende Sicherheit der Angaben 
zu gewährleisten. Ich habe deshalb allen anfragen- 
den Bürgern geraten, auch die Frage 12 des Perso- 
nenbogens zu beantworten. 


10.1.10 

Im übrigen war inhaltlicher Schwerpunkt der nach 
dem Zählungsstichtag an mich gerichteten Einga- 
ben der Einsatz der Zähler. Gerade in diesem Be- 
reich sind viele Fehler gemacht worden. Überwie- 
gend handelt es sich um Fälle, in denen Zähler 

— eingesetzt wurden, die in unmittelbarer Nach- 
barschaft der Auskunftspflichtigen wohnten; 

— eingesetzt wurden, bei denen zu besorgen war, 
daß sie die gewonnenen Erkenntnisse zu Lasten 
der Auskunftspflichtigen nutzen könnten, z. B. als 
Polizei- oder Steuerbeamte oder Bedienstete in 
örtlichen Einwohnermelde-, Wohnungs- oder So- 
zialämtern; 

— ausgefüllte Erhebungsbögen oder die ihnen 
überlassenen Begehungslisten verloren haben; 

— ihre gesetzlich festgelegten Kompetenzen ge- 
genüber den Auskunftspflichtigen überschritten 
haben; 

— von Nachbarn Informationen eingeholt haben, 
wenn die Auskunftspflichtigen nicht in ihren ei- 
genen Wohnungen angetroffen werden konnten. 

Die hierin liegenden Verstöße gegen Bestimmungen 
des VZG sind von den Datenschutzbeauftragten der 
Länder beanstandet worden, die in diesen Wochen 
durch eine Flut von Bürgeranfragen bis aufs äußer- 
ste beansprucht waren. Viele solcher Einzelfälle 
wurden in der Presse behandelt, was bedauerlicher- 
weise dazu beitrug, daß das Vertrauen in die gesetz- 
lich vorgesehenen datenschutzrechtlichen Gewähr- 
leistungen immer wieder erschüttert wurde. 


10 . 1.11 

Zum Jahresende 1987 ist die Zahl der wegen der 
Volkszählung an mich gerichteten Anfragen erheb- 
lich zurückgegangen. Die Auseinandersetzung über 
die Rechtmäßigkeit der Volkszählung verlagert sich 
nunmehr zu den Verwaltungsgerichten. Auch das 
Bundesverfassungsgericht ist bereits in mehreren 
Beschwerde verfahren mit Problemen der Volkszäh- 
lung befaßt worden. Möglicherweise wird das Ge- 


richt seine früheren Ausführungen im Volkszäh- 
lungsurteil angesichts der durch das Bundesstati- 
stikgesetz von 1987 und das VZG geänderten Rechts- 
lage weiter präzisieren können; ich würde dies be- 
grüßen. 

Nachdem das Bundesverfassungsgericht bisher eine 
Reihe von Verfassungsbeschwerden wegen man- 
gelnder Erfolgsaussicht nicht zur Entscheidung an- 
genommen hatte, hat es mir in zwei Beschwerdever- 
fahren Gelegenheit zu einer Stellungnahme gege- 
ben. In der einen Sache (1 BvR 1043/87) geht es u. a. 
um die Frage, welche Eintragungen in den den Zäh- 
lern ausgehändigten Begehungslisten vorgenom- 
men werden dürfen. Ich habe hierzu die Auffassung 
vertreten, daß der Zähler persönliche Daten - auch 
gegen den Willen des Auskunftspflichtigen und oh- 
ne dessen Mitwirkung - bereits im Vorfeld der Zäh- 
lung von seiner Erhebungsstelle erhalten darf, aber 
nur insoweit, als diese für die organisatorische 
Durchführung der Erhebxmg zwingend erforderlich 
sind. Dies sind diejenigen Daten, die gemäß § 13 
Abs. 5 VZG auch zwangsweise erhoben werden kön- 
nen, nämlich im wesentlichen die Angaben über die 
Zahl der Personen im Haushalt, die Zahl der Haus- 
halte in der Wohnung, das Leerstehen der Wohnung 
und Name und Anschrift des Haushaltsmitglieder. 
Für alle übrigen Daten gilt uneingeschränkt der 
Grundsatz des § 13 Abs. 2 VZG, wonach jeder Bürger 
das essentielle Recht hat, die in den Erhebungsvor- 
drucken enthaltenen Fragen mündlich gegenüber 
dem Zähler oder schriftlich gegenüber der Erhe- 
bungsstelle zu beantworten. Dieses Recht würde un- 
terlaufen, wenn auch insoweit in den Begehungsli- 
sten bereits Eintragungen vorgenommen würden. 

Das andere Verfassungsbeschwer de verfahren (1 BvR 
962/87) berührte das Problem, ob die Beantwortung 
der Frage 12 des Personenbogens in den oben disku- 
tierten Fällen mit dem Gebot einer möglichst früh- 
zeitigen Anonymisierung und der Verpflichtung zur 
Trennung der Identifikations- von den Erhebungs- 
merkmalen vereinbar ist. Hierzu habe ich ausge- 
führt, daß ich es nicht für erforderlich halte, die In- 
formationen über Name und Anschrift der Arbeits- 
stätte auch nach Abschluß der Kontrollen in den Sta- 
tistischen Landesämtem noch länger auf dem Perso- 
nenbogen bis zu dessen Vernichtung {vgl. § 15 Abs. 2 
VZG) zu belassen. Da nämlich der Name der Arbeits- 
stätte lediglich der Richtigkeitskontrolle der Anga- 
be zum Wirtschaftszweig (Frage 16 des Personenbo- 
gens) dient, kann mit der Signierung des Wirt- 
schaftszweiges der Name der Arbeitsstätte auf dem 
Personenbogen geschwärzt oder auf andere Weise 
unkenntlich gemacht werden; seine maschinelle 
Speicherung ist nach dem VZG ohnehin nicht zuläs- 
sig. Und da weiterhin mit Hilfe der Anschrift der Ar- 
beitsstätte lediglich die Pendlerbewegungen zwi- 
schen Wohnung und Arbeitsplatz ermittelt werden 
sollen, solche aber in den hier vorliegenden Fällen 
überhaupt nicht stattfinden, kann die Anschrift in 
gleicher Weise unkenntlich gemacht werden. Die In- 
formation, daß ein Pendlerstrom nicht vorhanden ist, 
kann aus dem Fehlen der Anschrift auf dem für die 
weitere Auswertung bestimmten Datenträger ent- 
nommen werden. Sie ergibt sich ferner aus der An- 
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gäbe zur Frage 14 {Zeit des Weges zur Arbeitsstätte) 
des Personenbogens. Außerdem würde die dauerhaf- 
te Speicherung der Anschriften mit dem Löschungs- 
gebot für Straße und Hausnummer nach § 15 Abs. 4 
VZG kollidieren. Darüber hinaus könnten die ge- 
speicherten Anschriften als Verknüpfungsmerkmal 
für gesetzlich unzulässige Zusammenführungen mit 
anderen auf Arbeitsstätten bezogenen Statistikdaten 
dienen und einen Mißbrauch erleichtern; der Daten- 
satz könnte auch für sonstige Aufbereitungen kom- 
binierter Art genutzt werden. Ich habe deshalb dem 
Bimdesverfassungsgericht mitgeteilt, daß ich den in- 
zwischen von einzelnen Statistischen Landesämtem 
beabsichtigten Verzicht auf die maschinelle Spei- 
cherung der Anschrift der Arbeits- oder Ausbil- 
dungsstätte zum Schutz der Betroffenen für geboten 
erachte. Diese Auffassung hat das Bundesverfas- 
sungsgericht in seinem unmittelbar vor Fertigstel- 
lung dieses Berichts ergangenen Beschluß vom 
18. Dezember 1987 bestätigt. 

10.1.12 

Gegen Ende des Berichtsjahres ist mit der Wieder- 
holungsbefragung begonnen worden. Sie ist für et- 
wa 60.000 Bürger vorgesehen, die aufgrund ihrer Zu- 
gehörigkeit zu bestimmten, nach einem Zufallsver- 
fahren ermittelten Zählbezirken der Volkszählung 
ausgewählt wurden. Diese Erhebung, die sich auf 
wenige Merkmale des Haupterhebungsprogrammes 
beschränkt, verfolgt das Ziel, die Vollständigkeit 
und Qualität der Volkszählimgsangaben abschätzen 
zu können. 

Das ursprünglich vorgesehene Konzept der Wieder- 
holungsbefragung wurde den datenschutzrechtli- 
chen Anforderungen an statistische Erhebungen 
nicht gerecht. Ich habe daher in einer schriftlichen 
Stellungnahme an den Bundesminister des Innern 
auf meine Bedenken und klärungsbedürftige Fragen 
hingewiesen und deren eingehende Erörterung an- 
geregt. ln einer gemeinsamen Besprechung, an der 
ferner das Statistische Bundesamt, einige Statisti- 
sche Landesämter, ein Landesbeauftragter sowie der 
Vorsitzende des Wissenschaftlichen Beirats für Mi- 
krozensus und Volkszählung teilnahmen, konnte Ei- 
nigung über ein verändertes Verfahren erzielt wer- 
den, das nach meiner Einschätzung eine hinreichend 
aussagefähige Wiederholungsbefragung ermöglicht, 
bei der die Rechte der von der Erhebung betroffenen 
Bürger ausreichend berücksichtigt werden. 

Die erzielten Verbesserungen betrafen insbesondere 
den Inhalt und die frühzeitige Anonymisierung des 
Auswertungsdatensatzes, die Rechtsfolgen für die 
Befragten bei Feststellung von abweichenden Anga- 
ben bei der Haupt- und der Wiederholungsbefra- 
gung sowie den Text der den Befragten vor der Er- 
hebung überreichten „Informationen zur Wiederho- 
lungsbefragung". 

Wesentlich ist die Gewähr, daß keine Bußgeldver- 
fahren durchgeführt werden, wenn unrichtige Anga- 
ben bei der Haupterhebimg durch abweichende An- 
gaben bei der Wiederholungsbefragung entdeckt 
werden. Wäre dies nicht sichergestellt worden, hätte 
die wahrheitsgemäße Angabe bei der Wiederho- 


lungsbefragung dazu geführt, daß sich einzelne Aus- 
kunftspflichtige selbst einer Ordnungswidrigkeit 
wegen unrichtiger Angaben bei der Haupterhebung 
bezichtigt hätten. Es war meines Erachtens zu be- 
fürchten, daß die Betroffenen zur Vermeidung eines 
Bußgeldes bemüht gewesen wären, unabhängig 
vom Wahrheitsgehalt dieselben Angaben wie bei 
der Haupterhebung zu machen. Damit wäre aber 
auch der Zweck der Wiederholungsbefragung ver- 
fehlt worden. 


10.1.13 

Im gegenwärtigen Zeitpunkt kann noch nicht beur- 
teilt werden, ob die Volkszählung ausreichendes 
und verläßliches Datenmaterial erbracht hat. Dies 
liegt zum Teil auch daran, daß weit mehr Auskunfts- 
pflichtige als ursprünglich angenommen für die Ab- 
gabe der Erhebungsbögen den Postweg gewählt ha- 
ben. Dies führte vielfach auch deshalb zu unrichti- 
gen Angaben, weil die Beratung und Hilfe des Zäh- 
lers fehlte. 


10.1.14 

Auch nach Zuleitung der Volkszählungsbögen an 
die Statistischen Ämter der Länder bleibt es meine 
Aufgabe, für die weitere datenschutzrechtlich kor- 
rekte Behandlung der gewonnenen Daten Sorge zu 
tragen. Dabei wird ein Schwerpunkt meiner Tätig- 
keit sein zu prüfen, ob die Übermittlung von Einzel- 
angaben für Zusatzaufbereitungen für Bundeszwek- 
ke durch die Statistischen Landesämter an das Stati- 
stische Bundesamt den Voraussetzungen des VZG 
entspricht (vgl. § 14 Abs. 6 VZG). Daneben werde ich 
mein Augenmerk auf das vom Statistischen Bundes- 
amt in Zusammenarbeit mit den Statistischen Äm- 
tern der Länder zu erstellende Konzept der Über- 
mittlung und Veröffentlichung der Volkszählungs- 
daten richten. Hierbei handelt es sich um Einzelan- 
gaben auf der Grundlage von Blockseiten für stati- 
stische Ämter von Gemeinden, um anonymisierte 
Einzelangaben, die jedermann, insbesondere auch 
der Wissenschaft, zur Verfügung gestellt werden 
können, und um die Ausgestaltung der zur Veröf- 
fentlichung bestimmten Tabellen. Ich werde mich zu 
gegebener Zeit im Statistischen Bundesamt über 
den Sachstand informieren und dafür Sorge tragen, 
daß im Rahmen solcher Datenübermittlungen dem 
Datenschutz hinreichend Rechnung getragen wird. 


10.2 Straßenverkehrsunfallstatistik 

10.2.1 Novellierung des Straßenverkehrsunfallstatistikgeset- 
zes 

Im Zuge der Anpassung von einzelstatistischen 
Rechtsgrundlagen an die Anforderungen des Volks- 
zählungsurteils des Bundesverfassungsgerichts hat 
der Bundesminister für Verkehr den Entwurf eines 
neuen Straßenverkehrsunfallstatistikgesetzes vor- 
gelegt. 
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Der Entwurf, der unter meiner Beteiligung in zwei 
Ressortbesprechungen erörtert wurde, führt insbe- 
sondere durch die präzisere Formulierung der für 
die Statistik zu erhebenden Angaben im Vergleich 
zum derzeit geltenden Gesetz zu größerer Normen- 
klarheit. Gleichzeitig wirft er aber Probleme grund- 
sätzlicher Natur auf, die noch einer eingehenden Er- 
örterung bedürfen. 

So hat sich bei der Diskussion des Entwurfs heraus- 
gestellt, daß die für statistische Zwecke zu erheben- 
den Angaben gleichzeitig wesentlicher Bestandteil 
der empirischen Grundlagen der Unfallforschung 
der Bundesanstalt für Straßenwesen (BASt) sind. Bei 
einigen Merkmalen ist sogar zu vermuten, daß sie 
nur deshalb mit dem vorgesehenen Detaillierungs- 
grad erhoben werden sollen, damit der Datenbedarf 
der BASt befriedigt werden kann. 

Es steht außer Zweifel, daß der Straßenverkehrsun- 
fallforschung ein hoher Stellenwert zukommt und 
daß den damit betrauten Stellen das dafür erforderli- 
che Datenmaterial zur Verfügung gestellt werden 
muß. Andererseits müssen bei der Anordnung von 
Datenerhebungen für bundesstatistische Zwecke die 
von der Verfassung vorgegebenen und vom Bundes- 
verfassungsgericht in seinem Volkszählungsurteil 
konkretisierten Rahmenbedingungen für die Bun- 
desstatistik beachtet werden. 

Zu den Voraussetzungen einer verfassungskonfor- 
men Rechtsgrundlage für eine Bundesstatistik ge- 
hört danach die Erforderlichkeit der zu erhebenden 
Merkmale für bundesstatistische Zwecke. Ein For- 
schungszweck der BASt würde demgemäß als Legi- 
timation eines Informationseingriffs der Bundessta- 
tistik allein nicht ausreichen. 

Weiterhin verlangt der vom Bundesverfassungsge- 
richt betonte Grundsatz der Trennung von Statistik 
und Verwaltung, daß personenbezogene Statistikda- 
ten nur zum Zweck statistischer Aufbereitungen an 
andere Behörden übermittelt werden dürfen. Die 
Weitergabe von Daten, die keinen Personenbezug 
mehr aufweisen, ist hingegen ohne Einschränkung 
zulässig. 

Zur Erfüllung ihres Forschungszweckes benötigt die 
BASt sehr detaillierte Informationen u. a. über den 
Ort und die Zeit eines Unfalls sowie die einzelnen 
Unfallbeteiligten. Darüber hinaus müssen für die 
Aufgaben der BASt die Daten über einen Unfall in 
einer Weise individualisierbar sein, die eine Ergän- 
zung um zusätzliche, für den einzelnen Unfall rele- 
vante Angaben aus anderen der BASt zugänglichen 
Quellen ermöglicht. Dadurch tritt im Hinblick auf 
die Anonymität der Unfalldaten ein schwer zu lösen- 
der Konflikt ein. Je konkreter die Umstände eines 
Unfalls umschrieben werden und je mehr Verknüp- 
fungsmerkmale ein Unfalldatensatz aufweist, desto 
weniger ist das Unerkanntbleiben der durch den Un- 
fall Betroffenen gewährleistet. Nach meiner Ein- 
schätzung wäre die BASt im Falle des Inkrafttretens 
des Entwurfs aufgrund des ihr zur Verfügung ste- 
henden Zusatz Wissens in vielen Fällen in der Lage, 
die von einem Unfall betroffenen Personen zu iden- 
tifizieren. 


Um einerseits der BASt die notwendige Forschungs- 
tätigkeit zu ermöglichen, ohne andererseits die 
Wahrung statistischer Rechtsgrundsätze zu gefähr- 
den, habe ich angeregt, bei den weiteren Beratungen 
auch die Möglichkeit zu prüfen, die Erhebungs- 
grundlagen der Straßenverkehrsunfallstatistik und 
der Unfallforschung in zwei getrennten Rechts- 
grundlagen zu regeln. 

10.2.2 Übermittlung von Einzelangaben des Jahres 1985 an 
die Bundesanstalt für StraBenwesen (BASt) 

Vor Inkrafttreten des 2. Statistikbereinigungsgeset- 
zes im Dezember 1986 enthielt das Straßenverkehrs- 
unfallstatistikgesetz eine Regelung, die die Über- 
mittlung von Einzelangaben dieser Statistik u. a. an 
die BASt erlaubte. Auf der Grundlage dieser unter 
Berücksichtigung der Ausführungen des Volkszäh- 
lungsurteils über die Trennung von Statistik und 
Verwaltung verfassungskonform ausgelegten Vor- 
schrift hat das Statistische Bundesamt der BASt aus 
dem Berichtsjahr 1985 erstmals nur „faktisch anony- 
me" Unfalldaten übermittelt. Zu diesem Zweck hatte 
das Bundesamt den Umfang der in früheren Jahren 
übermittelten Unfalldatensätze um drei Merkmale 
reduziert, ohne deren Kenntnis ihm die Herstellung 
eines Personenbezuges zu Unfallbeteiligten nicht 
mehr möglich erschien. 

Die BASt hat sich mit der Verringerung des Umfangs 
der übermittelten Daten nicht einverstanden erklärt. 
Der Bundesminister für Verkehr und der Bundesmi- 
nister des Innern haben hierzu die Auffassung ver- 
treten, daß die Verkürzung der Datensätze durch das 
Statistische Bundesamt rechtlich nicht geboten ge- 
wesen sei. 

Nach meiner Überzeugung war sowohl die Beurtei- 
lung der Rechtslage durch das Statistische Bundes- 
amt als auch dessen Einschätzung der faktischen 
Möglichkeiten einer Identifizierung von Unfallbe- 
teiligten zutreffend. Diese Auffassung habe ich allen 
Beteiligten mitgeteilt. 

Ungeachtet dieses Sachverhalts hat das Statistische 
Bundesamt der BASt nachträglich doch noch die ge- 
wünschten Daten in ungekürzter Form geliefert. Ich 
habe mich daher veranlaßt gesehen, diese unzulässi- 
ge Datenübermittlung gegenüber dem fachlich zu- 
ständigen Bundesminister für Verkehr förmlich zu 
beanstanden. Dazu bestand nach meiner Auffassung 
um so mehr Anlaß, als die Datenübermittlung zu ei- 
nem Zeitpunkt erfolgte, zu dem deren Rechtsgrund- 
lage bereits außer Kraft getreten war. 


10.3 Agrarberichterstattung 

Im Frühjahr 1987 hat die Agrarberichterstattung, ei- 
ne statistische Erhebung über die Struktur von etwa 
100.000 landwirtschaftlichen Betrieben, stattgefun- 
den. 

Nachdem ich mich bereits im vorausgegangenen 
Jahr im Rahmen der Beurteilung der Agrarbericht- 
erstattung-Zusatzprogrammverordnung zu den da- 
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tenschutzrechtlichen Problemen der geplanten Er- 
hebung geäußert hatte (vgl. hierzu 9. TB S. 46), habe 
ich rechtzeitig vor ihrer Durchführung in einem 
Schreiben an den Bundesminister für Ernährung, 
Landwirtschaft und Forsten zu den verwendeten Er- 
hebungsunterlagen Stellung genommen. Zu meinem 
Bedauern hat der Bundesminister auf die darin ent- 
haltenen Fragen und Bedenken erst geantwortet, 
nachdem die Erhebung bereits - unverändert - 
durchgeführt worden war. Auch unter Berücksichti- 
gung seines Antwortschreibens bin ich zu dem Er- 
gebnis gekommen, daß bei der Agrarberichterstat- 
tung 1987 die datenschutzrechtlichen Anforderun- 
gen an eine Bundesstatistik in zwei Punkten nicht 
erfüllt waren. 

Zum ersten hätten bei der Befragung keine Personen 
für die Erhebung eingesetzt werden dürfen, die in 
der Nachbarschaft der zu Befragenden wohnen. Der 
in dieser Frage einschlägige § 14 Abs. 1 Satz 2 Bun- 
desstatistikgesetz spricht zwar für diesen Fall ein 
solches Verbot nicht ausdrücklich aus. Nach meiner 
Ansicht stellt aber die Nachbarschaft zum Befragten 
einen „anderen Grund" im Sinne dieser Regelung 
dar, der den Einsatz als Erhebungsbeauftragter aus- 
schließt. Diese Auslegung wird auch durch die Be- 
gründung der Vorschrift nahegelegt, in der es heißt, 
daß hiermit die Auflagen des Volkszählungsurteüs 
berücksichtigt werden sollen. Das Volkszählungsur- 
teil sieht es nämlich nicht als ausreichend an, daß 
den zu Befragenden die Möglichkeit eingeräumt 
wird, ihre Auskimft schriftlich - ohne Kenntnisnah- 
me des Erhebers - zu erteilen. Es hält vielmehr „als 
weitere Maßnahme" ausdrücklich eine Vorschrift für 
geboten, daß Zähler nicht in der unmittelbaren Nähe 
ihrer Wohnung eingesetzt werden sollen (BVerfGE 
65, 1, 60). 

Zum zweiten war zwar die vorgenommene Erhe- 
bung der außerbetrieblichen Einkommen der Be- 
triebsinhaber und deren Ehegatten rechtlich abge- 
deckt, nicht aber die der Einkünfte der auf dem Be- 
trieb lebenden Familienangehörigen, Verwandten 
und Verschwägerten einschließlich deren Kinder. 
Der Bundesminister hat das Fehlen einer Rechts- 
grundlage für diese Fragen nicht bestritten, die Be- 
fragung aber damit zu rechtfertigen versucht, daß 
„diese Informationen für die Beurteilung der Struk- 
tur des landwirtschaftlichen Betriebes relevant 
sind". 

Ich halte die Erhebung dieser Merkmale deshalb für 
besonders bedenklich, weil der Bundesrat selbst der 
Erhebung der außerbetrieblichen Einkommen der 
im Betrieb beschäftigten Familienangehörigen, die 
im Entwurf der Agrarberichterstattung-Zusatzpro- 
grammverordnung des Bundesministers für Ernäh- 
rung, Landwirtschaft und Forsten noch ausdrücklich 
vorgesehen gewesen war, seine Zustimmung versagt 
hatte (vgl. 9. TB S. 46). Der Bundesrat hatte damit ei- 
nerseits meinen datenschutzrechtlichen Bedenken 
Rechnung tragen wollen. Er hatte seine Ablehnung 
andererseits auch mit fachlichen Gesichtspunkten 
begründet: „Erhebungen über das außerbetriebliche 
Einkommen auch der im Betrieb beschäftigten Fa- 
milienangehörigen gewährleisten keine verbesserte 
Darstellung der wirtschaftlichen Situation landwirt- 


schaftlicher Betriebe. Sie lassen auch keine zusätzli- 
chen Informationen über die Voraussetzung zur 
Fortführung des Betriebes zu, weil die finanzielle 
und soziale Bindung der im Betrieb beschäftigten 
Familienangehörigen sehr unterschiedlich ist." Die- 
se Gründe gelten verständlicherweise erst recht für 
Familienangehörige, Verwandte und Verschwäger- 
te, die lediglich auf dem Betrieb wohnen, ohne dort 
beschäftigt zu sein. 

An einer förmlichen Beanstandung dieser Verstöße 
gegen Datenschutzbestimmungen gegenüber dem 
Bundesminister für Ernährung, Landwirtschaft und 
Forsten war ich aus Rechtsgründen gehindert, da die 
Durchführung der Agrarberichterstattung nicht 
durch das Statistische Bundesamt, sondern die Stati- 
stischen Landesämter erfolgt ist. Die Verarbeitung 
personenbezogener Daten durch diese Stellen kann 
nur von den Landesbeauftragten für den Daten- 
schutz bzw. der Datenschutzkommission Rheinland- 
Pfalz beanstandet werden. Diesen habe ich meine 
Rechtsauffassung mitgeteilt. 


11. Bundesarchivgesetz 

Mit dem Bundesarchivgesetz ist nunmehr erstmalig 
die gesamte Materie des Archivwesens bundesrecht- 
lich geregelt worden, nachdem bereits Baden-Würt- 
temberg im Juli 1987 ein eigenes Landesarchivge- 
setz verabschiedet hatte. Auf die Notwendigkeit ei- 
ner derartigen bundesrechtlichen Regelung habe 
ich bereits in früheren Tätigkeitsberichten hinge- 
wiesen (2. TB S. 14 f., 4. TB S. 50 f.). 

Der Gesetzentwurf war schon in der vergangenen 
Legislaturperiode beraten worden (vgl. 7. TB S. 37); 
es hat auch eine öffentliche Anhörung vor dem In- 
nenausschuß des Deutschen Bundestages stattgefun- 
den (vgl. 8. TB S. 26 f.). Aus Zeitgründen kam es je- 
doch nicht mehr zu einer Verabschiedung. Zu Be- 
ginn der laufenden Legislaturperiode ist der Ent- 
wurf unverändert wieder eingebracht worden. 

An den Beratungen des Gesetzentwurfes im Innen- 
ausschuß sowie im Arbeits- und Sozialausschuß des 
Deutschen Bundestages habe ich teilgenommen. In 
einer schriftlichen Stellungnahme gegenüber dem 
federführenden Innenausschuß habe ich meine Vor- 
stellungen verdeutlicht und Änderungsvorschläge 
gemacht. Es ist gelungen, in einem wichtigen Punkt 
Verbesserungen gegenüber dem ursprünglichen 
Entwurf zu erzielen; nicht alle meine Vorstellungen 
finden sich allerdings in der endgültigen Fassung 
des Gesetzes wieder. 

Ich begrüße es, daß die im Entwurf enthaltene Be- 
stimmung gestrichen worden ist, wonach die Anbie- 
tungspflicht gegenüber dem Bundesarchiv auch Un- 
terlagen umfaßt, die nach Rechtsvorschriften des 
Bundes der Vernichtung unterliegen. Nunmehr 
steht fest - auch durch eine zusätzliche deklaratori- 
sche Bestimmimg -, daß alle Rechtsvorschriften über 
die Vernichtung und Löschung von Unterlagen vom 
Bundesarchivgesetz unberührt bleiben. Damit ist ei- 
nem wichtigen datenschutzrechtlichen Anliegen 
Rechnung getragen worden. 
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Die Anbietungspflicht gegenüber dem Bundesar- 
chiv umfaßt dagegen - insofern unverändert gegen- 
über den bisherigen Entwürfen - gemäß § 2 Abs. 4 
auch Unterlagen, die Rechtsvorschriften des Bundes 
über Geheimhaltung unterliegen. Dies konnte ak- 
zeptiert werden (vgl. 7. TB S. 37), solange in den Ent- 
wurfsfassungen die Übergabe an das Archiv an die 
Voraussetzimg geknüpft war, daß zuvor schutzwür- 
dige Belange Betroffener durch Anonymisierung 
oder durch andere Maßnahmen angemessen zu be- 
rücksichtigen waren. Danach hätte die abgebende 
Behörde in jedem Einzelfalle eine Interessenabwä- 
gung zwischen den Erfordernissen der Archivierung 
imd den Belangen Betroffener vorzunehmen gehabt. 
Eine derartige Regelung wäre auch deshalb konse- 
quent gewesen, weil die abgebende Stelle für diese 
Abwägung über das Problembewußtsein und die 
speziellen Fachkenntnisse verfügt. Ich hatte deshalb 
zuletzt noch um eine Formulierung gebeten, wonach 
die abgebende Stelle und das Bundesarchiv - also 
beide gemeinsam - vor Übergabe der den Geheim- 
haltungsbestimmungen unterliegenden Unterlagen 
die schutzwürdigen Belange der Betroffenen durch 
geeignete Maßnahmen zu berücksichtigen haben. 

Diese Regelung, der der Arbeits- und Sozialaus- 
schuß des Deutschen Bundestages zugestimmt hat, 
ist jedoch nicht in das Gesetz übernommen worden. 
Insbesondere hat der Innenausschuß des Bundesta- 
ges befürchtet, damit praktische Schwierigkeiten bis 
zu einem Verweigerungsrecht der zur Abgabe ver- 
pflichteten Behörde hervorzurufen; auch sollten jeg- 
liche Veränderungen am Archivgut unterbleiben. 

Die jetzt gefundene Regelung bedeutet, daß das 
Bundesarchiv Material erhält, ohne daß daten- 
schutzrechtlich an sich gebotene Maßnahmen - wie 
Zusammenfassung, Veränderung, Vergröberung, 
Kürzung oder Weglassung einzelner sensitiver Da- 
ten oder Verknüpfungsmerkmale - getroffen werden 
oder die Einwilligimg Betroffener eingeholt wird. 

In diesem Zusammenhang ist es zu begrüßen, daß 
auf meinen Wunsch an dieser Stelle als Minimalsi- 
cherung des Schutzes der Persönlichkeitsrechte der 
betroffenen Bürger eine Bestimmung eingefügt wur- 
de (§ 2 Abs. 4 Satz 2), wonach das Bundesarchiv bei 
der Erfüllung seiner Aufgaben hinsichtlich solcher 
Unterlagen, die Geheimhaltungsvorschriften unter- 
liegen, diejenigen Vorschriften über die Verarbei- 
timg und Sicherung zu beachten hat, die für die ab- 
gebende Stelle gelten. Eine derartige Vorschrift ha- 
be ich zui Klarstellung dessen für erforderlich gehal- 
ten, daß auch das Bundesarchiv selbst für seine eige- 
nen Aufgaben (vgl. § 1 des Gesetzes) die notwendi- 
gen bereichsspezifischen Verarbeitungsbeschrän- 
kungen und Datensicherungsbestimmungen einzu- 
halten hat. Bei den übrigen im Gesetz geregelten Be- 
nutzimgsbeschränkungen, insbesondere hinsichtlich 
der Verknüpfung personenbezogener Daten (§ 5 
Abs. 9), handelt es sich um Teilregelungen, die sich 
zudem in erster Linie auf die Benutzer beziehen und 
hinsichtlich derer sich nicht mit der erforderlichen 
Deutlichkeit aus dem Gesetzeszusammenhang er- 
gibt, daß sich auch die Mitarbeiter des Archivs selbst 
daran zu halten haben. 


Ich gehe bei dieser Rechtslage davon aus, daß sich 
das Bundesarchiv, um die Anforderungen der einge- 
fügten Vorschrift des § 2 Abs. 4 Satz 2 zu erfüllen, mit 
der Stelle in Verbindung setzen wird, von der das 
abgegebene Archivgut stammt. Insofern ist eine ge- 
wisse Berücksichtigung schutzwürdiger Belange Be- 
troffener zwar nicht bei der Übergabe, aber bei der 
Nutzung des Materials gesetzlich vorgegeben. 

Mit meinem Anliegen, alle speziellen Geheimhal- 
tungspflichten, die durch die Übergabepflicht an das 
Bundesarchiv durchbrochen werden, im Gesetz auf- 
zuzählen, konnte ich mich nicht durchsetzen. Nach 
meiner Auffassung hätte es sich empfohlen, durch 
eindeutige Aussagen für jeden Normbereich - und 
nicht lediglich für die in § 2 Abs. 4 Nr. 1 des Gesetzes 
genannten Bereiche - zum Ausdruck zu bringen, 
welche Geheimhaltungsbestimmungen durch das 
Bundesarchivgesetz verdrängt werden sollen. Dies 
sollte insbesondere für die durch § 203 StGB ge- 
schützten Geheironisse (so auch Baden- Württem- 
berg) und für das Statistikgeheimnis (§ 16 Bundessta- 
tistikgesetz) gelten. Zumindest hätte klargestellt 
werden können, daß es sich bei den ausdrücklich ge- 
nannten Geheimhaltungsvorschriften um keine ab- 
schließende Aufzählung handelt. Die Bundesregie- 
rung hat dagegen an ihrer Auffassung festgehalten, 
daß eine Auflistung der Geheimhaltungsvorschrif- 
ten wegen ihrer großen Zahl und der Schwierigkeit 
bei häufigen Gesetzesänderungen gesetzestech- 
nisch nicht opportun sei. Dem ist der Deutsche Bun- 
destag gefolgt. 

Bedauerlicherweise ist auch das Verhältnis zwi- 
schen § 5 Abs. 3 und § 5 Abs. 6 Nr. 5 des Gesetzes un- 
klar geblieben. Die erstgenannte Bestimmung er- 
weckt den Eindruck, nach Ablauf der dort genann- 
ten Benutzungssperrfrist von 80 Jahren könne jeder- 
mann sein Benutzungsrecht ausüben. Diese Rege- 
lung wird jedoch offenbar durch Absatz 6 Nr. 5 die- 
ser Vorschrift verdrängt, wonach die Benutzung der 
von Rechtsvorschriften des Bundes über Geheimhal- 
tung betroffenen Unterlagen durch Dritte auch nach 
Ablauf jeglicher Sperrfrist ausgeschlossen ist. Um ir- 
reführende Umkehrschlüsse zu vermeiden, hätte die 
Vorrangigkeit der - datenschutzrechtlich voll be- 
friedigenden - Ausschlußlösung des Absatzes 6 
deutlicher zum Ausdruck gebracht werden müssen. 
Das ist jedoch nicht geschehen. 

Die Regelung über die Auskunftserteilung und die 
Folgen bei Unrichtigkeit von Daten (vgl. § 4) stellt 
eine bereichsspezifische Abweichung von Rechten 
Betroffener gegenüber dem Bundesdatenschutzge- 
setz dar. Weil sich hier das Interesse des Bundesar- 
chivs durchgesetzt hat, das Archivgut frei von jegli- 
cher Veränderung, etwa durch Anonymisierung, zu 
halten, sind die Rechte der Betroffenen geringfügig 
reduziert. So gibt es bei feststehender Unrichtigkeit 
personenbezogener Angaben keinen Berichtigungs- 
anspruch, sondern nur die Möglichkeit, die Unrich- 
tigkeit in den Unterlagen zu vermerken. Ein Aus- 
kunftsrecht des Betroffenen besteht nur dann, wenn 
das Archivgut durch den Namen seiner Person er- 
schlossen wird. Darüber hinaus kann das Bundesar- 
chiv anstelle einer Auskunft Akteneinsicht gewäh- 
ren; bei dann erforderlichen weiten Anreisen ist es 
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denkbar, daß der Betroffene auf dieses Recht ver- 
zichtet. In allen Fällen hätte ich mir eine Regelung 
vorstellen können, die sich näher am Bundesdaten- 
schutzgesetz orientiert. 

Aus meiner Sicht zufriedenstellend ist die Fassung 
des § 11, der sich mit dem Übergabeverfahren in den 
Ländern gegenüber Landesarchiven befaßt. Auf 
meinen Vorschlag wird in dieser Bestimmung um- 
fassend auf die vorangehenden Regelungen über die 
Berücksichtigung schutzwürdiger Belange Betroffe- 
ner Bezug genommen. Insofern gibt es im Länderbe- 
reich keine Schlechterstellung gegenüber der Bun- 
desregelung. 

Ich werde in der nächsten Zeit beobachten, wie sich 
die dem Gesetz zugrunde liegende Konzeption in 
der Praxis bewährt. 


12. Wissenschaft und Forschung 

12.1 Datenübermittlung zu Forschungszwecken 

Die Datenverarbeitung für wissenschaftliche Zwek- 
ke ist seit dem Volkszählungsurteil von Rechtsunsi- 
cherheit sowohl auf der Seite der Forschung als auch 
auf der Seite der über die erforderlichen Informatio- 
nen verfügenden Stellen gekennzeichnet. Diese Un- 
sicherheit ist darauf zurückzuführen, daß in weiten 
Bereichen, in denen wissenschaftliche Forschung 
betrieben wird, bislang keine bereichsspezifischen 
Regelimgen vorliegen über die Modalitäten der In- 
formationsbereitstellung und die Rechtspositionen 
der an einem Forschungsvorhaben beteiligten Stel- 
len und Personen - einschließlich der Bürger, deren 
Daten ausgewertet werden sollen. Soweit einzelne 
Gesetze, wie z. B. das Bundeszentralregistergesetz, 
Wissenschaftsklauseln enthalten, muß noch ab- 
schließend geprüft werden, ob diese in vollem Um- 
fang dem Volkszählungsurteil entsprechen. Bis zu 
einer speziellen gesetzlichen Regelung muß daher 
bei jedem Forschungsvorhaben in einem schwieri- 
gen und teilweise langwierigen Prozeß nach Wegen 
gesucht werden, wie den Wissenschaftlern - auch im 
Hinblick auf die grundgesetzlich verbürgte For- 
schungsfreiheit - Zugang zu den erforderlichen Da- 
ten gewährt werden kann, ohne dabei das informa- 
tioneile Selbstbestimmungsrecht der Betroffenen, 
das ebenfalls Verfassungsrang einnimmt, zu verlet- 
zen. 

Soweit ich mit diesen Fragen befaßt war, haben sich 
kriminologische Forschungsvorhaben als besonders 
problematisch erwiesen, da diese regelmäßig nur auf 
der Grundlage von - z. B. in Strafakten enthaltenen - 
Informationen höchster Sensitivität durchgeführt 
werden können, die darüber hinaus häufig als 
„Längsschnittdaten" eines größeren Zeitraums zur 
Verfügxmg stehen müssen. 

Für die absehbare Zukunft verspreche ich mir aller- 
dings mehr Rechtsklarheit in diesem Bereich, da die- 
se Problematik zunehmend auch die Aufmerksam- 
keit des Bundesgesetzgebers gewinnt. Nachdem die 
Datenverarbeitung für wissenschaftliche Zwecke 


zunächst im neuen Hessischen Datenschutzgesetz 
entsprechend den verfassungsgerichtlichen Vorga- 
ben geregelt wurde, liegt mit Inkrafttreten des Bun- 
desstatistikgesetzes nunmehr die erste - bereichs- 
spezifische - Wissenschaftsklausel auf Bundesebene 
vor (vgl. 9. TB S. 43). Ich würde es sehr begrüßen, 
wenn weitere sektorale Regelungen noch in dieser 
Legislaturperiode folgen würden. Die zuständigen 
Ressorts haben bereits mit der Vorbereitung ent- 
sprechender Bestimmungen für die Geltungsberei- 
che der Strafprozeßordnung, des Strafvollzugsgeset- 
zes und des Personenstandsgesetzes begonnen. Die- 
se Bemühungen sollten nach meiner Auffassung 
auch nicht durch die Beratungen des Entwurfs eines 
Bundesdatenschutzgesetzes aufgehalten werden. 
Die in diesen Gesetzentwurf aufgenommene - allge- 
meine - Wissenschaftsklausel kann nur als Auffang- 
regelung verstanden werden, durch die speziellere 
Regelungen in Fachgesetzen nicht obsolet werden. 

Da die Beratungen der genannten Gesetzgebungs- 
vorhaben noch am Anfang stehen, habe ich dazu 
noch keine abschließende Stellungnahme abgeben 
können. Ich gehe aber davon aus, daß ich im weite- 
ren Verfahren dazu noch rechtzeitig Gelegenheit er- 
halten werde. 

Bereits heute kann ich feststellen, daß die Wissen- 
schaftsklausel im Entwurf eines Bundesdatenschutz- 
gesetzes noch einer eingehenden Erörterung bedarf. 
Sie weicht deutlich ab sowohl von den erwähnten 
Bestimmungen im Hessischen Datenschutzgesetz 
und im Bundesstatistikgesetz als auch von ihrem 
Vorläufer, dem Artikel 1 Nr. 5 (§ 3 a) des in der ver- 
gangenen Legislaturperiode nicht mehr verabschie- 
deten Entwurfs eines Gesetzes zur Änderung des 
Bundesdatenschutzgesetzes und anderer Gesetze. 
Insbesondere werden diese Abweichungen zu disku- 
tieren sein, die auch die Frage betreffen, unter wel- 
chen Voraussetzungen auf die Einwilligung des Be- 
troffenen in die Übermittlung seiner Daten zu For- 
schungszwecken verzichtet werden darf. Im Vorder- 
grund der anstehenden Diskussion sollte auch die 
Frage stehen, wie eine stärkere Gleichbehandlung 
von öffentlicher und privater Forschung im Hinblick 
auf den Datenzugang und die für die Verarbeitung 
geltenden Schutzvorschriften erreicht werden kann. 
Ferner halte ich eine Verstärkung der Zweckbin- 
dung der benötigten Daten - insbesondere durch die 
grundsätzliche Beschränkung ihrer Nutzung auf ein 
bestimmtes Forschungsvorhaben - und die Verbes- 
serung der Transparenz der Datenflüsse - u. a. durch 
Begründung von Anzeige- und Protokollierungs- 
pflichten - für erforderlich. Darüber hinaus sehe ich 
es als wesentlich an, daß der Kreis der privilegierten 
Datenempfänger auf die „unabhängige" wissen- 
schaftliche Forschung beschränkt wird. 


12.2 Gentechnologie 

Die Enquete-Kommission „Chancen und Risiken der 
Gentechnologie" hat in ihrem Bericht an den Deut- 
schen Bundestag (Drucksache 10/6775) mehrfach und 
imter verschiedenen Aspekten auf Probleme des Da- 
tenschutzes hingewiesen, die bei der Anwendung 
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der Gentechnologie entstehen können. Die Konfe- 
renz der Datenschutzbeauftragten des Bundes und 
der Länder, die in dem Bericht der Enquete- 
Kommission auch direkt angesprochen wird, hat im 
Berichtsjahr eine Arbeitsgruppe Gentechnologie ge- 
bildet, deren Vorsitz von mir wahr genommen wird. 

Die Arbeitsgruppe beabsichtigt, zu folgenden The- 
men des Berichts der Enquete-Kommission Arbeits- 
papiere zu erstellen, die dazu beitragen sollen, auf 
die insoweit auftretenden datenschutzrechtlichen 
Fragen Antworten zu finden: 

— Genomanalyse im Strafverfahren 

— Genomanalyse an Arbeitnehmern 

— Genomanalyse für Versicherungen 

— Menschliche Sicherheit im Arbeitsverhältnis 

— Genetische Beratung und pränatale Diagnostik 

— Neugeborenen-Screening 

Ich habe einige Ausschüsse des Deutschen Bundes- 
tages, in denen der Bericht der Enquete-Kommission 
behandelt wird, gebeten, mich über ihre Beratungs- 
ergebnisse zu informieren oder zu beteiligen, wenn 
Fragen des Datenschutzes zu den oben genannten 
Themen beraten werden. Ich rechne damit, daß die 
Erörterung dieser sehr schwierigen Materie in der 
Arbeitsgruppe noch geraume Zeit in Anspruch neh- 
men wird, bis sich Ergebnisse abzeichnen. 


13. Sozialwesen - Allgemeines 

13.1 Innerbehördliche Schweigepflicht bei Berufsge- 
heimnissen 

Die Frage, welche Wirkungen die Schweigepflicht 
beamteter oder angestellter Träger von Berufsge- 
heimnissen im Sinne des § 203 Abs. 1 StGB (z. B. Ärz- 
te, Psychologen, Erziehungsberater, Sozialarbeiter) 
im innerdienstlichen Verkehr hat, ist immer wieder 
Gegenstand datenschutzrechtlicher Erörterungen. 
Die Reichweite der „innerbehördlichen Schweige- 
pflicht" bei Berufsgeheimnissen ist umstritten. 

Einen wesentlichen Beitrag zur Klärung dieser Fra- 
gen hat das Bundesarbeitsgericht mit seinem Urteil 
vom 13. Januar4987 (1 AZR 267/85) geleistet, in dem 
festgestellt wird, „daß der beklagte Landkreis nicht 
berechtigt ist, bei den von den Nebenstellen der Be- 
ratungsstelle für Erwachsene, Kinder und Jugendli- 
che ausgehenden dienstlichen Telefongesprächen 
die vollständige Rufnummer des Gesprächspartners 
zu erfassen, soweit der Kläger in seiner Eigenschaft 
als Berufspsychologe/Berater Klienten anruft." Zur 
Begründung hat das BAG u. a. ausgeführt: „Eine 
fachgerechte psychologische Beratung und Behand- 
lung, die Aussicht auf Erfolg haben soll, setzt ein 
Vertrauensverhältnis zwischen der zu betreuenden 
Person und dem Psychologen voraus, dessen Entste- 
hen wesentlich dadurch bedingt ist, daß die Bera- 
tung und Behandlung vertraulich bleibt, d. h. ande- 
ren Personen nicht bekannt wird. Davon, daß die 
psychologische Beratung und Behandlung von Per- 


sonen eine solche Vertraulichkeit erfordert und daß 
die behandelte Person gegen den Psychologen einen 
Anspruch auf Wahrung dieser Vertraulichkeit hat, 
geht § 203 Abs. 1 Nr. 2 und 4 StGB aus. Nach dieser 
Vorschrift macht sich strafbar, wer als Berufspsycho- 
loge mit staatlich anerkannter wissenschaftlicher 
Abschlußprüfung oder als Ehe-, Erziehungs- oder 
Jugendberater sowie Berater in Suchtfragen in einer 
öffentlichen oder öffentlich anerkannten Beratungs- 
stelle ein fremdes Geheimnis, namentlich ein zum 
persönlichen Lebensbereich gehörendes Geheimnis 
unbefugt offenbart. Schon die Tatsache, daß jemand 
die Beratung oder Behandlung des Klägers in seiner 
Eigenschaft als Berufspsychologe in Anspruch 
nimmt, ist ein solches Geheimnis im Sinne von § 203 
StGB und nicht erst das Problem oder die Krankheit, 
die Anlaß für die Inanspruchnahme des Berufspsy- 
chologen ist. Dieses Geheimnis zu wahren, ist der 
angestellte Berufspsychologe auch gegenüber sei- 
nem Arbeitgeber verpflichtet. ... Er (der Arbeitge- 
ber) darf vom angestellten Diplom-Psychologen 
nicht Auskunft darüber verlangen, wer ihn in seiner 
Eigenschaft als Berater in Anspruch genommen hat." 

Diese deutlichen Hinweise auf den hohen Stellen- 
wert der Berufsgeheimnisse auch im innerdienstli- 
chen Verkehr ist zu begrüßen. Wenn danach schon 
die Bekanntgabe der Rufnummer des Klienten an 
den Arbeitgeber bzw. Dienstherm unbefugt ist, weil 
damit sein Name festgestellt werden kann, so ist 
m. E. erst recht die Offenbarung personenbezogener 
Daten bzw. die Überlassung nicht anonymisierter 
Unterlagen z. B. an Vorgesetzte Personen oder Stel- 
len zum Zwecke der Dienst- oder Fachaufsicht oder 
etwa zur Einleitung oder Durchführung von Verwal- 
tungsmaßnahmen unbefugt, soweit nicht im Einzel- 
fall ein konkreter Rechtfertigungsgrund (Einwilli- 
gung, gesetzliche Mitteilungspflicht, rechtfertigen- 
de Interessenabwägung gemäß § 34 StGB) vorliegt. 
Eine generelle Pflicht oder ein allgemeines Recht 
zur Mitteilung geheimer Tatsachen oder zur Vorlage 
entsprechender Vorgänge läßt sich mit diesen 
Rechtfertigungsgründen jedoch nicht begründen. 
Auch Dienstanweisungen, Verwaltungsvorschriften 
oder sonstige allgemeine interne Regelungen sowie 
dienst- oder arbeitsvertragliche Regelungen reichen 
als Rechtfertigung von Offenbarungen nicht aus. 


13.2 Sozialdatengeheimnis und Rechnungsprüfung 

Der Bundesrechnungshof hatte im Rahmen einer 
Prüfung der Einziehung der im Lohnabzugsverfah- 
ren entrichteten Beiträge zur Rentenversichenmg 
der Arbeiter, die bei der Landesversicherungsanstalt 
Oldenburg-Bremen stattfand, einigen Krankenkas- 
sen (Einzugsstellen gemäß § 1399 RVO) eine örtliche 
Prüfung der Einziehung und Abführung der Renten- 
versicherungsbeiträge sowie ihrer Verwaltung und 
Abrechnung angekündigt. Die beteiligten Kranken- 
kassen haben zunächst datenschutzrechtliche Be- 
denken gegen eine solche Prüfung durch den Bun- 
desrechnungshof geäußert. Nach ihrer Auffassung 
stehe der Schutz der Sozialdaten und die Pflicht zur 
Wahrung des Sozialgeheimnisses (§35 SGB I) der 
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Prüfung und der damit verbundenen Offenbarung 
von Sozialdaten entgegen. 

Der Bundesrechnungshof hat dem entgegengehal- 
ten, daß sein Recht, die Haushalts- und Wirtschafts- 
führung des Bundes zu prüfen, durch Artikel 114 GG 
verfassungsrechtlich abgesichert sei. Nach dieser 
Vorschrift gebe es keine prüfungsfreien Räume 
mehr. Dieser Grundsatz werde auch nicht unter dem 
Gesichtspunkt des Datenschutzes oder des Steuer- 
geheimnisses eingeschränkt. Im übrigen seien die 
rechnungsprüfungsberechtigten Behörden in § 35 
Abs. 1 SGB I ausdrücklich als Adressat des Geheim- 
haltungsanspruchs genannt. Vom Wortsinn und vom 
logischen Handlungsablauf sei aber ein solcher An- 
spruch gegen den Bundesrechnungshof nur denkbar, 
wenn dieser zuvor überhaupt die Möglichkeit habe, 
im Rahmen einer Prüfung von etwaigen personenbe- 
zogenen Daten Kenntnis zu nehmen. Bei dieser 
Rechtslage erübrige sich ein Rückgriff auf die Offen- 
barungsvorschriften (§§ 67 bis 77 SGB X). 

In einer auf Bitten der Krankenkassen abgegebenen 
Stellungnahme habe ich zu der hier streitigen Frage, 
ob Krankenkassen gegenüber dem Bundesrech- 
nungshof im Rahmen einer Prüfung gemäß § 112 
Bundeshaushaltsordnung Sozialdaten offenbaren 
dürfen, folgende Auffassung vertreten: 

Einzelangaben über die persönlichen und sachli- 
chen Verhältnisse des einzelnen (personenbezogene 
Daten) sind von den in § 35 Abs. 1 SGB I genannten 
Stellen als Sozialgeheimnis zu wahren und dürfen 
von diesen Stellen nicht unbefugt offenbart werden. 
Eine Offenbarung ist nur unter den Voraussetzun- 
gen der §§ 67 bis 77 SGB X zulässig (§ 35 Abs. 2 
SGB I). 

Es wäre irrig, aus der Aufzählung der zur Wahrung 
des Sozialgeheimnisses verpflichteten Stellen in Ab- 
satz 1 den Schluß zu ziehen, daß bereits deswegen 
eine Offenbarung von Sozialdaten innerhalb des 
Kreises dieser Stellen ohne weitere Voraussetzun- 
gen bzw. Beschränkungen zulässig sei. Dem steht 
einmal der eindeutige Wortlaut des Absatzes 2 ent- 
gegen und zum anderen hätte es dann der Vorschrift 
des § 69 Abs. 1 Nr. 1 SGB X nicht bedurft. Es ist des- 
halb und aufgrund der vom Gesetzgeber gewählten 
Systematik - Normierung des Sozialgeheinmisses 
im Ersten Buch und Regelung des Datenverkehrs 
der wahrungspflichtigen Behörden und Stellen un- 
tereinander und mit Dritten im Zehnten Buch - m. E. 
nicht statthaft, der Aufzählung der Stellen in § 35 
Abs. 1 SGB I eine weitergehende Bedeutung und 
Funktion als die Bestimmung des Anwendungsbe- 
reichs beizumessen. 

Den Datenverkehr der in § 35 SGB I genannten Stel- 
len untereinander regelt § 69 Abs. 1 Nr. 1 SGB X. Da- 
nach ist eine Offenbarung personenbezogener Daten 
zulässig, soweit sie für die Erfüllung einer gesetzli- 
chen Aufgabe nach dem Sozialgesetzbuch erforder- 
lich ist. 

Die Prüfung der Haushalts- und Wirtschaftsführung 
durch den Bundesrechnungshof ist indes unter kei- 
nem Gesichtspunkt eine Aufgabe nach dem Sozial- 
gesetzbuch. Eine Befugnis zur Offenbarung von So- 


zialdaten an den Rechnungshof kann daher aus die- 
ser Vorschrift nicht abgeleitet werden. 

Andererseits wurde bei der parlamentarischen Bera- 
tung des Sozialgesetzbuchs auf Vorschlag des Ver- 
mittlungsausschusses die Aufzählung in § 35 Abs. 1 
SGB I um die „rechnungsprüfungsberechtigten Be- 
hörden" ergänzt, um klarzustellen, „daß durch die 
Datenschutzvorschriften das Recht der Rechnungs- 
höfe nicht beeinträchtigt wird" (Bericht über die 
491. Sitzung des Bundesrats vom 18. Juli 1980 - Bera- 
tung des Antrags des Vermittlungsausschusses, 
Drucks. 421/80). Die „Klarstellung", daß das Recht 
der Rechnungshöfe nicht „beeinträchtigt" wird, hat 
nach meinem Verständnis in diesem Zusammenhang 
die Bedeutung eines Hinweises auf einen bestehen- 
den Rechtszustand, der keiner neuerlichen gesetzli- 
chen Regelung mehr bedarf. Der Gesetzgeber hat 
damit seine Auffassung bekundet, daß der verfas- 
sungsmäßige Prüfungsauftrag des Bundesrech- 
nungshofes (Artikel 114 GG) das notwendige Zu- 
griffsrecht auch auf Vorgänge und Daten umfaßt, die 
einer besonderen Geheimhaltung unterliegen, und 
daher die Offenbarung solcher Vorgänge und Daten 
an den Bundesrechnungshof einer einfachgesetzli- 
chen Regelung im Sozialgesetzbuch entzogen ist. 

Unter diesem Gesichtspunkt besteht für die Stellen, 
die das Sozialgeheimnis zu wahren haben, eine 
gleichsam „übergesetzliche" Offenbarungsbefugnis 
an den Bundesrechnungshof, soweit diese Stellen 
der Prüfung durch den Bundesrechnungshof unter- 
liegen. 

Im vorliegenden Fall beabsichtigte der Bundesrech- 
nungshof auf der Grundlage des § 112 Abs. 1 Satz 1 
BHO i. V. m. §111 BHO die Haushalts- und Wirt- 
schaftsführung der Landesversicherungsanstalt Ol- 
denburg-Bremen, insbesondere die Einziehung der 
im Lohnabzugsverfahren entrichteten Beiträge zur 
Rentenversicherung der Arbeiter, örtlich zu prüfen. 
Der Beitragseinzug wird von der Landesversiche- 
rungsanstalt nicht selbst durchgeführt. Diese Beiträ- 
ge werden vielmehr von den Trägern der gesetzli- 
chen Krankenversicherung (Einzugsstellen) einge- 
zogen. Insoweit handeln die Einzugsstellen auf der 
Grundlage eines gesetzlichen Auftrags im Sinne des 
§ 93 SGB X für den Rentenversichenmgsträger. Wie 
sich auch aus § 1437 RVO und § 89 Abs. 3 i. V. m. § 93 
SGB X ergibt, hat der Rentenversicherungsträger als 
Auftraggeber Verfügungsmacht über die durch den 
auftragsgemäßen Einzug der Beiträge zur gesetzli- 
chen Rentenversicherung entstandenen Unterlagen 
und Daten. Insoweit bezieht sich die Offenbarungs- 
befugnis des Rentenversicherungsträgers gegen- 
über dem Bundesrechnungshof auch auf diese Un- 
terlagen. Als Auftragnehmer sind die Einzugsstellen 
berechtigt, die dem Rentenversicherungsträger zu- 
kommenden Befugnisse - in dessen Namen und auf 
dessen Veranlassung - auszuüben. 

Eine Offenbarungsbefugnis der Landesversiche- 
nmgsanstalt gegenüber dem Bundesrechnungshof 
erstreckt sich demzufolge auch auf die Einzugsstel- 
len, soweit die Landesversicherungsanstalt entspre- 
chende Weisungen erteilt. Unter dieser Vorausset- 
zung sind die Einzugsstellen berechtigt und ver- 
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pflichtet, dem Bundesrechnungshof die von diesem 
für die Durchführung seines Prüfungsauftrags (bei 
der Landesversicherungsanstalt) für erforderlich ge- 
haltenen Unterlagen {§ 95 Abs. 1 BHO) über die Ein- 
ziehung der Rentenversicherungsbeiträge und ihre 
Abführung an die Landesversicherungsanstalt vor- 
zulegen. 


13.3 Sozialgeheimnis und Staatsanwaltschaft 

„Seitdem sich Ermittlungsverfahren gegen Ärzte 
häufen, kann beobachtet werden, wie patientenbe- 
zogene Daten aus Krankenkassen und anderen Kör- 
perschaften öffentlichen Rechts, Staatsanwaltschaf- 
ten ohne richterlichen Beschluß, offenbar im Wege 
sog. Amtshilfe, zur Verfügung gestellt werden. 
Ebenso erfolgt die Weitergabe bei Anzeigen zur Ein- 
leitung von Ermittlungsverfahren. Krankenkassen 
und andere begründen dieses Verfahren mit der Ver- 
pflichtung zum Schutze der Versichertengemein- 
schaft, hinter deren Interessen das Interesse der Pati- 
enten an der Geheimhaltung ihrer Daten zurückzut- 
reten habe." 

Diese Feststellung ist mir von Ärzten zur Stellung- 
nahme vorgelegt worden. Mit der darin enthaltenen 
Fragestellung, inwieweit und unter welchen Vor- 
aussetzungen eine Offenbarung von Sozialdaten im 
Zusammenhang mit staatsanwaltschaftlichen Er- 
mittlungsverfahren ohne richterliche Anordnung 
zulässig ist, hatte ich mich aus gegebenen Anlässen 
bereits mehrfach zu befassen. Ich vertrete dazu fol- 
gende Auffassung: 

Einzelangaben über die persönlichen und sachli- 
chen Verhältnisse (personenbezogene Daten) von 
Patienten unterliegen bei den gesetzlichen Kran- 
kenkassen und den Kassenärztlichen Vereinigungen 
dem besonderen Schutz des Sozialgeheimnisses ge- 
mäß § 35 SGB I. Eine Offenbarung ist nur unter den 
Voraussetzungen der §§67 bis 77 SGB X zulässig. 

Abgesehen von der Einwilligung des Betroffenen 
(§ 67 Ziffer 1 SGB X) kommt im vorliegenden Zusam- 
menhang eine Offenbarung nach § 69 Abs. 1 Nr. 1 
SGB X in Betracht. Danach ist eine Offenbarung per- 
sonenbezogener Daten zulässig, soweit sie für die 
Erfüllung einer gesetzlichen Aufgabe nach dem So- 
zialgesetzbuch (einschließlich seiner besonderen 
Teile) durch die Krankenkasse bzw. die Kassenärzt- 
liche Vereinigimg oder für die Durchführung eines 
damit zusammenhängenden gerichtlichen Verfah- 
rens einschließlich eines Strafverfahrens erforder- 
lich ist. 

Nach meiner Auffassung, die sich auf vergleichbare 
Vorschriften des Sozialgesetzbuches stützt, hat die 
Staatsanwaltschaft nach dem Wortlaut des § 69 
Abs. 1 Nr. 1 SGB X keinen Auskunftsanspruch, da 
ausdrücklich nur „gerichtliche" Verfahren genannt 
sind. Im Verhältnis Staatsanwaltschaft und Soziallei- 
stungsträger kommt jedoch während des staatsan- 
waltschaftlichen Ermittlimgsverfahrens eine Offen- 
barungsbefugnis nach der 1. Alternative der Vor- 
schrift in Betracht. Danach hat die Krankenkasse 
bzw. die Kassenärztliche Vereinigung in eigener 


Entscheidungskompetenz zu prüfen, ob die Offenba- 
rung für die eigene Aufgabenerfüllung erforderlich 
ist. Entsprechende Aufgaben ergeben sich im vorlie- 
genden Zusammenhang aus den Vorschriften über 
die kassenärztliche Versorgung, die angemessene 
Vergütung ärztlicher Leistungen und die rechtmäßi- 
ge Verwendung der Mittel; dazu gehört nach herr- 
schender Meinung auch eine Strafanzeige oder die 
Unterstützung entsprechender Ermittlungen im er- 
forderlichen Umfang, wenn der Verdacht oder An- 
haltspunkte für strafrechtlich relevante Abrech- 
nungsmanipulationen bestehen. 

Die Vorschrift des § 76 Abs. 1 SGB X, die grundsätz- 
lich die Wahrung des Patientengeheimnisses auch 
nach einer befugten Offenbarung durch den Arzt an 
die dem Sozialgeheimnis unterliegenden Stellen ge- 
währleisten soll, steht einer Offenbarung gegenüber 
der Staatsanwaltschaft insoweit nicht entgegen. Die 
vorzunehmende Rechtsgüterabwägung, die nach 
dem Zweck dieser Vorschrift auf die Interessen der 
offenbarenden Stelle abzustellen ist, ergibt m. E., 
daß das Interesse an der strafrechtlichen Verfolgung 
von Abrechnungsmanipulationen als Aufgabe der 
Krankenkasse bzw. der Kassenärztlichen Vereini- 
gung das Interesse des einzelnen an der Geheimhal- 
tung seiner Daten überwiegt. 

Aus den dargelegten Gründen halte ich die Offenba- 
rung personenbezogener Daten einschließlich der 
von einem Arzt zugänglich gemachten Daten an 
Strafverfolgungsbehörden durch die Krankenkasse 
bzw. die Kassenärztliche Vereinigung im Rahmen 
der Erfüllung eigener Aufgaben ohne richterliche 
Anordnung für zulässig. Allerdings ist gerade in die- 
sen Fällen die Erforderlichkeit und Verhältnismä- 
ßigkeit der Offenbcirung personenbezogener Daten 
besonders sorgfältig zu prüfen. 


13.4 Datenerhebung für statistische Zwecke 

Wer Leistimgen nach dem Bundesausbildungsförde- 
rungsgesetz (BAFöG) beantragt oder erhält, hat nach 
§ 60 Abs. 1 Nr. 1 SGB I alle Tatsachen anzugeben, die 
für die Leistung erheblich sind. Die zur Feststellung 
des Anspruchs erforderlichen Tatsachen sind auf 
den Formblättern anzugeben, die der Bundesmini- 
ster für Bildung und Wissenschaft durch allgemeine 
Verwaltungsvorschrift bestimmt hat. die Mitwir- 
kungspflicht gemäß § 60 SGB I gilt auch für die El- 
tern und den Ehegatten des Auszubildenden (§ 47 
Abs. 4 BAFÖG). 

Aufgrund dieser Vorschriften haben der Auszubil- 
dende und gegebenenfalls der Ehegatte und die El- 
tern bei der Beantragung von Ausbildungsförderung 
verschiedene Formblätter auszufüllen und dabei die 
in den Formblättern fest gelegten Angaben über ihre 
persönlichen und sachlichen Verhältnisse (perso- 
nenbezogene Daten) zu machen, die für die bean- 
tragte Leistung erheblich sind. 

Darüber hinaus werden mit diesen Formblättern 
aber auch personenbezogene Daten erhoben, die für 
die Leistungsgewährung nicht erforderlich sind 
(z. B. Berufstätigkeit oder Art der Ausbildung des 
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Ehegatten, Familienstand und Berufstätigkeit der 
Eltern), ln einem „Hinweisblatt" werden diese zu- 
sätzlichen Angaben als erforderlich „für Statistik, 
Planung und Weiterentwicklung der Ausbildungs- 
förderung (§ 55 BAFöG)" bezeichnet. Nach Auffas- 
simg des Bundesministers für Bildung und Wissen- 
schaft sind solche Angaben deshalb erforderlich, 
weil die Vorschriften über den Förderungsbereich 
des Gesetzes zunächst nur teilweise in Kraft gesetzt 
wurden. Der Gesetzgeber habe sich selbst zur Wei- 
terentwicklung der Ausbildungsförderung ver- 
pflichtet. Dafür seien Erkenntnisse über die soziale 
Wirksamkeit der Ausbildungsförderung notwendig. 

Diesem Zweck dient offensichtlich die nach §55 
BAFöG jährlich durchzuführende Bundesstatistik. 
Über die in Absatz 2 a. a. O. aufgeführten Daten sind 
die Ämter für Ausbildungsförderung auskunfts- 
pflichtig (Abs. 3 a, a. O.). 

Bei § 55 BAFöG handelt es sich um die Anordnung 
einer Sekundärstatistik. Es gehört zum Wesen einer 
Sekundärstatistik, daß die auskunftgebenden Stel- 
len den Statistischen Ämtern Angaben machen, die 
bei ihrer eigenen Aufgabenerfüllung angefallen 
sind. Eine Ermächtigung der auskunftgebenden 
Stellen, ihrerseits bei den Betroffenen Daten nur für 
statistische Zwecke zu erheben, ist damit nicht ver- 
bunden. Im vorliegenden Fall kann also die Erhe- 
bung von Daten bei den Betroffenen nicht darauf ge- 
stützt werden, daß diese für Zwecke der BAFöG - 
Statistik erforderlich sind. § 10 Bundesstatistikgesetz 
kommt nicht als Ermächtigungsgrundlage für eine 
Erhebung in Betracht. Diese Vorschrift besagt nur, 
daß bei statistischen Erhebungen grundsätzlich Aus- 
kunftsverpflichtung für den Kreis der zu Befragen- 
den besteht, es sei denn, die Auskunftserteilung ist 
ausdrücklich freigestellt. Die Vorschrift setzt also 
voraus, daß an anderer Stelle der Kreis der zu Befra- 
genden für eine bestimmte Statistik festgelegt ist 
(vgl. §§ 6 Abs. 1 i. V. m. 7 Abs. 1 Bundesstatistikge- 
setz). Im vorliegenden Fall sind aber in § 55 Abs. 3 
BAFöG nur die Ämter für Ausbildungsförderung ge- 
nannt, Die Auskunftspflicht (§ 46 Abs. 3 BAFöG) und 
die Mitwirkungspflicht der Eltern und des Ehegat- 
ten (§ 60 SGB I i. V. m. § 47 Abs. 4 BAFöG) sind aus- 
drücklich auf diejenigen Angaben beschränkt, die 
für die Feststellung des Anspruchs erforderlich bzw. 
für die Leistung erheblich sind. Die Angaben, die al- 
lein für statistische Zwecke benötigt werden, dürfen 
auch nicht auf freiwilliger Basis bei den Betroffenen 
erhoben werden, da gemäß § 5 Abs. 1 i. V. m. § 9 
Abs. 1 Bundesstatistikgesetz auch „freiwillige" Bun- 
desstatistiken - d. h. Statistiken ohne Auskunfts- 
pflicht - unter Gesetzes Vorbehalt stehen und die zu 
erhebenden Merkmale in dieser Rechtsvorschrift be- 
stimmt werden müssen. 

Als Ergebnis bleibt somit festzuhalten, daß über § 55 
BAFöG nur diejenigen Daten erfragt werden dürfen, 
die aufgrund der Verwaltungstätigkeit der Förde- 
rungsämter bei diesen anfallen. Für rein statistische 
Zwecke dürfen Daten durch die Förderungsämter 
weder aufgrund vermeintlicher Auskunftsverpflich- 
tung der Betroffenen noch auf freiwilliger Basis er- 
hoben werden. Die Datenerhebung entbehrt somit 
einer rechtlichen Grundlage. Soweit die im Verwal- 


tungsvollzug angefallenen Daten für statistische 
Zwecke nicht ausreichen, hat der Gesetzgeber zu 
entscheiden, ob eine (zusätzliche) Primärerhebung 
bei den Betroffenen anzuordnen ist. 


14. Arbeitsverwaltung 

Im Laufe des Berichtsjahres habe ich zahlreiche Be- 
ratungsgespräche mit Vertretern der Bundesanstalt 
für Arbeit sowohl auf regionaler Ebene bei Arbeits- 
ämtern wie auch in der Hauptstelle in Nürnberg ge- 
führt. Dabei ging es im wesentlichen um den Um- 
gang mit Sozialdaten und die zugrunde liegenden 
innerdienstlichen Vorschriften. In einer Reihe von 
Fragen sind daraufhin wichtige Veränderungen an- 
gekündigt oder bereits eingeführt worden. 

Nachstehend werden dafür einige ausgewählte Bei- 
spiele dargestellt: 


14.1 Weitergabe von Bewerbungsunterlagen 

Die Frage der Weitergabe von Bewerbungsunterla- 
gen durch das Arbeitsamt an potentielle Arbeitge- 
ber, mit der ich mich sowohl in meinem Achten 
(S. 30) wie auch meinem Neunten Tätigkeitsbericht 
(S. 48) auseinandergesetzt habe, kann nunmehr als 
gelöst betrachtet werden. 

Im Zusammenhang mit der Einführung eines compu- 
terunterstützten Arbeitsvermittlungsverfahrens 
(coArb), das bereits in einigen Arbeitsämtern im Ein- 
satz ist und bis zum Jahresende 1989 allgemein ein- 
geführt sein wird, hat die Bundesanstalt für Arbeit 
eine Regelung getroffen, die meinen Anforderungen 
gerecht wird. Das Verfahren coArb sieht vor, daß ein 
Arbeitssuchender, der zum ersten Mal Kontakt mit 
der Arbeitsvermittlung aufnimmt, einen Erhebungs- 
bogen ausfüllt, dem ein Blatt mit Hinweisen zum 
Ausfüllen der Beratungs- imd Vermittlungsunterla- 
gen beigefügt ist. Auf diesem Blatt befindet sich der 
folgende Satz: „Durch eine unmittelbare Vorlage Ih- 
rer Bewerbungsunterlagen bei Auftraggebern kann 
das Vermittlungsverfahren beschleimigt werden. 
Sofern Sie damit nicht einverstanden sind, vermer- 
ken Sie dies bitte in der letzten Zeile des Anmelde- 
bogens." Die Entscheidung über die Weitergabe der 
Bewerbungsunterlagen wird also jetzt dem Betroffe- 
nen überlassen und in der Datenverarbeitungsanla- 
ge gespeichert. Der dieses Verfahren regelnde Run- 
derlaß 8/87 ist zwischenzeitlich in Kraft und entfaltet 
damit auch Wirkungen auf das bisherige konventio- 
nelle Vermittlungsverfahren. Diese Lösung wird von 
mir als geeignete Maßnahme zur Wahrung der Be- 
lange der Arbeitssuchenden angesehen. 


14.2 Gewährung von Arbeitslosenhilfe 

Die Problematik des Verfahrens der Bundesanstalt 
für Arbeit bei der Gewährung von Arbeitslosenhilfe 


63 



Drucksache 11/1693 


Deutscher Bundestag — 11. Wahlperiode 


beschäftigte mich auch im Berichtszeitraum auf- 
grund von verschiedenen Eingaben. 

— Unterhaltspflichtige beschwerten sich, daß auf 
den Arbeitslosenhilfebescheiden ihr Einkommen 
entsprechend der Berechnung des anrechnungs- 
fähigen Betrages aufgeschlüsselt dargestellt 
wird. Aus zahlreichen Gesprächen mit Vertretern 
der Arbeitsverwaltung - sowohl der Hauptstelle 
der Bundesanstalt wie auch regionaler Arbeits- 
ämter - wurde mir bekannt, daß das derzeitige 
Verfahren auch dort nicht für erforderlich gehal- 
ten wird. Es handelt sich um die Übermittlung 
sensibler Daten der betroffenen Unterhaltspflich- 
tigen an Unterhaltsberechtigte, deren Bekannt- 
gabe im Stadium der Bescheidung keine unmit- 
telbaren Auswirkungen hat. Es wäre daher aus- 
reichend, wenn den Unterhaltsberechtigten nach 
einem Widerspruch gegen den Bescheid die Ein- 
kommensverhältnisse des Unterhaltspflichtigen 
offenbart würden. Ich hätte es begrüßt, wenn der 
Bundesminister für Arbeit und Sozialordnung 
seinen Entwurf zur 8. Novelle zum Arbeitsförde- 
rungsgesetz zum Anlaß genommen hätte, eine 
dem § 50 Abs. 2 Satz 2 Bundesausbildungsförde- 
rungsgesetz (BAFÖG) entsprechende Regelung 
vorzusehen, wie dies von mir wiederholt ange- 
regt worden ist (vgl. u. a. 9. TB S. 49). 

— Mehrere Eingaben betrafen die Datenerhebung 
im Zusammenhang mit der Feststellung des Ein- 
kommens bzw. der Unterhaltspflicht bei der Ge- 
währung von Arbeitslosenhilfe. Die Bundesan- 
stalt für Arbeit ermittelt den als Einkommen bzw. 
Unterhaltsanspruch anzurechnenden Betrag auf 
der Grundlage des Nettoeinkommens des An- 
tragstellers bzw. des Unterhaltspflichtigen. Der 
Auskunftspflichtige muß in dem Antragsformular 
auf Arbeitslosenhilfe bzw. in dem für Unterhalts- 
pflichtige bestimmten Formular die Beträge ein- 
tragen, die zu seinem Einkommen zählen. Hierzu 
gehören beispielsweise auch Einnahmen aus 
Miet-, Pacht- oder Patentnutzungsverträgen. Die 
Bundesanstalt für Arbeit nimmt derartige Ver- 
tragsunterlagen in Kopie zu den Leistungsakten 
des Arbeitslosenhilfeempfängers. 

Meine Bedenken richten sich nicht gegen die 
Tatsache der Einsichtnahme der Bundesanstalt in 
diese Verträge, aus denen dem Antragsteller oder 
Angehörigen Einkommen erwächst. Ich halte es 
aber für ausreichend, wenn in diesen Fällen 
durch die Leistungsabteilung überprüft wird, ob 
der in dem Vertrag genannte Betrag mit der Ein- 
tragung in dem jeweiligen Antragsformular 
übereinstimmt, und die Verträge im Anschluß 
daran dem Antragsteller oder dessen unterhalts- 
pflichtigen Angehörigen wieder zurückgegeben 
werden. Eine Vorhaltung dieser Unterlagen in 
den Akten halte ich unter Aspekten des Sozialda- 
tenschutzes für bedenklich. Ich habe daher der 
Bundesanstalt für Arbeit empfohlen, die Verfah- 
rensweise der Leistungsverwaltung in diesem 
Punkte, möglicherweise auch im Einvernehmen 
mit dem Bundesrechnungshof zu ändern. 


14.3 Ärztlicher und Psychologischer Dienst 
14.3.1 

Im Bereich des Ärztlichen Dienstes der Bundesan- 
stalt für Arbeit konnte ich nach eingehenden Ge- 
sprächen einige wesentliche Verbesserungen des 
Sozialdatenschutzes erreichen. 

— Zur Frage der Verwertung von Vorgutachten hat 
sich die Bundesanstalt für Arbeit nunmehr inso- 
weit festgelegt, als vorhandene Vorgutachten, 
die älter als ein halbes Jahr sind, grundsätzlich 
nicht mehr Grundlage für ein Gutachten nach 
Aktenlage sein dürfen. So wird in dem internen 
„Informationsblatt für Ärzte" ausgeführt: „Im all- 
gemeinen wird man sich aus Gründen der ärztli- 
chen Gewissenhaftigkeit zu einer Begutachtung 
mit Untersuchung und Erhebung neuer Befunde 
entschließen, wenn das Vorgutachten älter als 
ein halbes Jahr ist." Diese Regelung soll bei 
nächster Gelegenheit in einen neu zu fassenden 
Runderlaß aufgenommen werden. Dabei werde 
ich allerdings auf eine Präzisierung hinwirken. 

— Auch meine Forderung, in Zukunft in den Fällen, 
in denen Arbeits- oder Ratsuchende anläßlich ei- 
ner Untersuchung einer Familieanamnese un- 
terzogen werden, darauf hinzuweisen, daß die 
Angaben zu Familienangehörigen freiwillig sind 
und nicht der Mitwirkungspflicht der §§ 60 ff. So- 
zialgesetzbuch I unterliegen, ist aufgegriffen 
worden. In die allgemeinen Weisungen der Ar- 
beitsamtsärzte, die sog. „Gutachterfibel", wird 
ein entsprechender Hinweis aufgenommen wer- 
den. 

— Von Arbeitssuchenden selbst eingereichte Atte- 
ste und Gutachten, die über eine Attestierung der 
bloßen Verwendungsfähigkeit hinausgehen, 
werden in Zukunft beim Ärztlichen Dienst und 
nicht in der Datei der Arbeitsvermittlung ver- 
wahrt. 

— Es ist nunmehr allgemeine Praxis der Arbeitsver- 
waltung, daß der Ärztliche Dienst des jeweiligen 
Arbeitsamtes für den Fall der Beiziehung von 
Gutachten die Einwilligung des Betroffenen ein- 
holt. Diese soll neben der Befreiung des behan- 
delnden Arztes von der ärztlichen Schweige- 
pflicht auch das Einverständnis mit der Übersen- 
dung medizinischer Befundunterlagen durch ei- 
nen Rententräger, ein Versorgungsamt oder den 
Vertrauensärztlichen Dienst etc. einschließlich 
der Angabe des Zweckes der Datenverwendung 
enthalten. Entsprechendes gilt für die Weiterlei- 
tung durch den Arbeitsamtsärztlichen Dienst. In 
den „Informationen des Ärztlichen Dienstes" ist 
dieses Verfahren beschrieben; insbesondere wird 
darauf hingewiesen, daß pauschale Erklärungen 
rechtsunwirksam sind. 


14.3.2 

Ich habe festgestellt, daß Gutachten Psychologe 
scher Dienste der Arbeitsverwaltung teilweise offen 
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in der Vermittlungsdatei enthalten sind. Da die psy- 
chologischen Gutachten im Gegensatz zu den ärztli- 
chen Gutachten, die auf das für die Arbeitsvermitt- 
lung ausschließlich notwendige Maß reduziert sind, 
meist einen umfassenden und den Intimbereich der 
Betroffenen stark berührenden Inhalt haben, habe 
ich vorgeschlagen, diese Gutachten in Zukunft in 
der Vermittlungsdatei in verschlossenen Umschlä- 
gen aufzubewahren, deren Öffnung zu protokollie- 
ren ist. Die Bundesanstalt für Arbeit ist meinem Vor- 
schlag in diesem Punkte zu meinem Bedauern nicht 
gefolgt. Nachdem der Bundesminister der Verteidi- 
gung in einem durchaus vergleichbaren Zusammen- 
hang eine solche Lösung akzeptiert und umgesetzt 
hat (vgl. 9. TB S. 65 f.), werde ich mein Anliegen bei 
der Bundesanstalt weiterverfolgen. 

Allerdings hat die Bundesanstalt meine Empfehlung 
im Neunten Tätigkeitsbericht (S. 50) aufgegriffen 
und veranlaßt, daß Teamberatungsprotokolle in Zu- 
kunft keine gutachterlichen Äußerungen von Psy- 
chologen mehr enthalten werden. 


14.4 Rehabilitationsverfahren 

Im Rehabilitationsverfahren der Bundesanstalt für 
Arbeit werden die wesentlichen Daten eines Betrof- 
fenen in zwei Berichten zusammengefaßt. Zum ei- 
nen handelt es sich lun den sog. Eingliederungsvor- 
schlag, der aufgrund von ärztlichen Zeugnissen über 
die Verwendungsfähigkeit sowie auf der Grundlage 
einer Zusanmienstellung der Vorbildung eines Re- 
habilitanten vor Beginn der Maßnahme angefertigt 
wird. Zum anderen ist es ein Ergebnisbericht über 
die Rehabilitationsmaßnahme, der auch die Befund- 
unterlagen, die während der Rehabilitation entstan- 
den sind, einschließt. 

— Der Eingliederungsvorschlag sowie die begrün- 
denden Unterlagen haben zwei Adressaten, den 
Maßnahmeträger und den Kostenträger. Eine 
weitere Streuung kann sich unter arbeitsmarkt- 
politischen Gesichtspunkten ergeben, wenn die 
Arbeitsvermittlung die voraussichtlichen Be- 
schäftigungsmöglichkeiten in dem vorgeschlage- 
nen Beruf begutachten muß. 

Die Rehabilitanten werden in allen Fällen auf die 
vorgesehene Versendung hingewiesen und ihre 
Einwilligung wird schriftlich eingeholt. Insge- 
samt gesehen habe ich daher gegen dieses Ver- 
fahren keine Bedenken. 

— Nach Abschluß der Rehabilitationsmaßnahmen 
bei dem Maßnahmeträger erstellt dieser einen 
Ergebnisbericht, dem er die in der Maßnahme 
entstandenen Befundunterlagen beifügt. Ich ha- 
be festgestellt, daß die Befundunterlagen nur an 
den Ärztlichen bzw. Psychologischen Dienst des 
zuständigen Arbeitsamtes gesandt werden. Den 
Ergebnisbericht selbst erhält das Sachgebiet Re- 
habilitation des jeweiligen Arbeitsamtes. Der Ko- 
stenträger erhält nur im Falle seiner Vorleistung 
ein Exemplar des Ergebnisberichts nebst gut- 
achterlicher Beurteilung der Verwendungsfähig- 
keit. 


Innerhalb des Arbeitsamtes werden Ergebnisbe- 
richt und Gutachten ausschließlich im Abschnitt 
Rehabilitation bearbeitet. Arbeitsvermitltung 
und Arbeitsberatung haben darauf keinen Zu- 
griff. Die Übermittlungen bewegen sich nach 
meinen Feststellungen hier in dem notwendigen 
Rahmen, datenschutzrechtliche Bedenken beste- 
hen nicht. 

Allerdings habe ich festgestellt, daß der Ergeb- 
nisbericht bei Maßnahmen der Berufsfindung 
und Arbeitserprobung teilweise sehr detaillierte 
Angaben - insbesondere zum medizinischen und 
psychologischen Bereich - enthält. Ich habe 
Zweifel, ob eine so umfassende Informationswei- 
tergabe an Arbeitsämter und andere Leistungs- 
träger tatsächlich für eine sachgerechte Auf- 
gabenwahrnehmung notwendig ist. Ich habe da- 
her angeregt, den Maßnahmeträgern aufzuge- 
ben, die Ergebnisberichte im Hinblick auf den 
Sozialdatenschutz zu straffen. Daraufhin hat sich 
die Bundesanstalt für Arbeit an die Arbeitsge- 
meinschaft Deutscher Berufsförderungswerke 
gewandt und darauf hingewirkt, daß die Form 
der Ergebnisaufbereitung meinen Forderungen 
angepaßt wird. Im Bereich der Bundesarbeitsge- 
meinschaft der Berufsbildungswerke sollen mei- 
ne Forderungen im Rahmen eines Forschimgs- 
projektes „Revision, Entwicklung und Erprobung 
von Ausgaben-, Beobachtungs- und Beurtei- 
lungssystemen für die Berufsfindung/Arbeitser- 
probung in Berufsbildungswerken" Berücksichti- 
gung finden. 

Ich betrachte dies als einen ersten Schritt, den 
Umfang psychologischer und ärztlicher Daten ei- 
nes Rehabilitanten bei der Weitergabe durch die 
Rehabilitationsträger zu begrenzen. 


14.5 Sozialdatenschutz in Selbstverwaitungsgremien 
der Bundesanstalt für Arbeit 

Durch Presseberichte wurde im Januar 1987 be- 
kannt, daß in den damals laufenden Tarifverhand- 
lungen für die Metallarbeitnehmer in Württemberg 
Detailangaben aus der örtlichen Arbeitslosenkartei 
von zwei Arbeitsämtern in die Diskussion gebracht 
worden waren, und zwar von einem Funktionär des 
Verbandes der Metallindustrie Süd-Württemberg- 
Hohenzollem (VMI), der zugleich Vorsitzender des 
Verwaltungsausschusses des einen Arbeitsamtes ist. 

Die von mir vorgenommene Prüfung der Angelegen- 
heit bei diesem Arbeitsamt hat folgendes ergeben: 

Im Dezember 1986 hat auf Wunsch des erwähnten 
Funktionärs und Vorsitzenden des Verwaltungsaus- 
schusses dieses Arbeitsamtes ein Informationsge- 
spräch mit drei Mitarbeitern des Arbeitsamtes über 
„Struktur der Arbeitslosigkeit bei Metallarbeitern 
und etwa bestehende Vermittlungshemmnisse" 
stattgefunden. Bei dem Gespräch hat der zuständige 
Arbeitsvermittler anhand der Karteikarten für jeden 
einzelnen Fall ein „Arbeitslosenprofil" vorgetragen, 
etwa nach folgendem Muster: „Ein dreißigjähriger 
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gelernter Mechaniker, arbeitslos seit einem Jahr, zu- 
vor in verschiedenen Betrieben beschäftigt, zweimal 
wegen Alkoholgenusses während der Arbeitszeit 
entlassen, Verbüßung einer halbjährigen Haftstrafe, 
mehrere Vermittlungsversuche sind gescheitert, u, a. 
wegen einer Alkoholfahne beim Vorstellungsge- 
spräch“. 

Bei dem anderen Arbeitsamt, dessen Verwaltxmgs- 
ausschuß der Funktionär nicht angehört, hat er ent- 
sprechende Informationen erhalten. Insoweit haben 
meine Mitarbeiter keine weitergehenden Feststel- 
lungen getroffen. 

In einer Sitzung der Tarif Verhandlungen hat der 
Funktionär diese Profile vorgetragen und dabei da- 
von gesprochen, „ein Großteil der fünfundzwanzig 
Arbeitslosen seien Kriminelle, Alkoholiker und Psy- 
chopathen". 

Für die datenschutzrechtliche Bewertung ist ent- 
scheidend, ob es sich bei den vom Arbeitsamt gege- 
benen Informationen über Arbeitslose um personen- 
bezogene Daten im Sinne des § 35 SGB I handelt, 
d. h. ob die mitgeteilten Einzelangaben einer be- 
stimmten Person zugeordnet werden können. Es un- 
terliegt m. E. keinem Zweifel, daß die „Profile" je- 
weils eine bestimmte, unverwechselbare Person be- 
treffen, deren Identität lediglich zunächst nicht be- 
kannt ist. Um eine „bestimmte" Person handelt es 
sich auch dann, wenn diese z. B. durch eine Kombi- 
nation von Informationen, die eine Kennzeichnung 
ergeben, identifiziert werden kann; diese Identifika- 
tionsinformationen sind dabei ebenfalls personenbe- 
zogene Informationen, die dem Sozialdatenschutz 
unterliegen. Auch eine namentliche Identifizierung 
ist auf der Grundlage der bekanntgegebenen Identi- 
fikationsinformationen in den fraglichen Einzelfäl- 
len nicht auszuschließen, zumal der in Betracht kom- 
mende Personenkreis relativ klein ist. Von Bedeu- 
tung ist in diesem Zusammenhang, daß unter den je- 
weils ausdrücklich oder implizit genannten Daten 
solche sind, die eine eindeutige und enge Eingren- 
zung von vornherein erlauben, wie z. B. die Zugehö- 
rigkeit zu einem ganz bestimmten Metallverarbei- 
tungsberuf. Mit Hilfe weniger weiterer Informatio- 
nen lassen sich die einzelnen Betroffenen identifizie- 
ren. Es ist nach der Lebenserfahrung jedenfalls nicht 
auszuschließen, daß ein Interessent von dieser Mög- 
lichkeit Gebrauch machen wird. Insbesondere unter 
ehemaligen Arbeitskollegen und Nachbarn, ebenso 
aber auch bei potentiellen künftigen Arbeitgebern 
dürfte ein relativ hohes Interesse daran bestehen 
festzustellen, welcher arbeitslose Mechaniker Alko- 
holiker, Psychopath oder Vorbestrafter ist. Der Auf- 
wand, mit dem das für eine Identifizierung erforder- 
liche Zusatzwissen beschafft werden könnte, ist im 
Falle der drei genannten Interessengruppen mögli- 
cherweise unterschiedlich, aber relativ gering. 

Die vom Arbeitsamt vorgetragenen „Profile" unter- 
liegen deshalb als personenbezogene Sozialdaten 
dem Schutz nach § 35 SGB 1. 

Adressat des Geheimhaltungsanspruchs und des Of- 
fenbarungsverbots gemäß § 35 SGB I sind die Lei- 
stungsträger, soweit sie Aufgaben nach dem Sozial- 


gesetzbuch einschließlich seiner besonderen Teile 
wahmehmen. Für die Aufgaben nach dem Arbeits- 
fördenmgsgesetz ist Leistungsträger die Bundesan- 
stalt für Arbeit in ihrer Gesamtheit. Zu dieser Ge- 
samtheit gehören die Verwaltxmg und die Selbstver- 
waltungsorgane. Innerhalb des Leistungsträgers fin- 
det begrifflich eine Offenbanmg nicht statt. Auch 
bei einer internen Weitergabe von Sozialdaten ist je- 
doch die allgemeine funktionale Einschränkxmg zu 
beachten, d. h. Sozialdaten dürfen nur weitergege- 
ben werden, wenn dies im Rahmen des Aufgabenbe- 
reichs des Empfängers liegt (vgl. auch das Verbot 
der vmbefugten Weitergabe von Daten, § 5 BDSG). 
Nach der Satzung der Bundesanstalt haben die Ver- 
waltimgsausschüsse die Aufgabe, die Situation der 
Arbeitnehmergruppen, die schwer zu vermitteln 
sind, mit der Verwaltung zu erörtern. Die für die Be- 
ratungen erforderlichen schriftlichen Unterlagen 
stellt die Verwaltung zur Verfügung. Die Leiter der 
Dienststellen haben zu gewährleisten, daß die Mit- 
glieder der Organe auch außerhalb von Organsit- 
zungen die zur Erfüllung ihrer Aufgaben erforderli- 
chen Auskünfte erhalten. 

Wenn danach durch das Arbeitsamt weder eine Of- 
fenbarung noch eine unzulässige interne Weiterga- 
be von Sozialdaten an den Vorsitzenden des Verwal- 
tungsausschusses stattgefunden hat, so hat aber je- 
denfalls der Vorsitzende des Verwaltungsausschus- 
ses, der seinerseits dem Geheimhaltungsgebot des 
§ 35 SGB I unterliegt, gegen die Verpflichtxmg zur 
Wahrung des Sozialgeheimnisses und gegen das 
Verbot der unbefugten Offenbanmg von Sozialda- 
ten verstoßen, indem er die „Profile" an die Teilneh- 
mer der Tarifverhandlungen bekanntgegeben hat. 

Ebenso hat das andere Arbeitsamt gegen das Offen- 
barungsverbot des § 35 SGB I verstoßen, als es dem 
erwähnten Funktionär des VMI entsprechende In- 
formationen gab, da eine der in § 67 SGB X genann- 
ten Voraussetzungen nicht Vorgelegen hat. 

Ich habe diese Verstöße gemäß § 20 Abs. 1 BDSG ge- 
genüber dem Vorstand der Bundesanstalt beanstan- 
det und gemäß § 20 Abs. 3 BDSG empfohlen, die Mit- 
glieder der Selbstverwaltungsorgane - künftig be- 
reits bei ihrer Bestellvmg - ausdrücklich auf ihre Ge- 
heimhaltungspflicht gemäß § 35 SGB vmd gegebe- 
nenfalls gemäß § 78 SGB X hinzuweisen. 

Der Vorstand der Bvmdesanstalt hat der Beanstan- 
dung widersprochen, weil es sich nach seiner Auffas- 
sung bei den „Profilen" nicht xun personenbezogene 
Daten - Einzelangaben über die persönlichen und 
sachlichen Verhältnisse einer bestimmten oder be- 
stimmbaren Person - handelt. 

Unabhängig davon hat der Vorstand der Bundesan- 
stalt für Arbeit mir inzwischen mitgeteilt, daß die 
„Hinweise des Vorstands der Bundesanstalt für Ar- 
beit zu den Aufgaben der Verwaltungsausschüsse 
bei den Landesarbeitsämtem und Arbeitsämtern" 
bezüglich der Aussagen über die Einhaltung des So- 
zialgeheimnisses und der Amtsverschwiegenheit 
überarbeitet bzw. Begriffe und Verpflichtungen 
noch näher erläutert werden. 
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14.6 Bundeskindergeldgesetz 

Die Durchführung des automatisierten Datenab- 
gleichs mit den Finanzbehörden für die Kindergeld- 
berechnung, wie ich sie in meinem Siebenten Tätig- 
keitsbericht (S. 43) dargestellt habe, hat im Berichts- 
zeitraum erneut zu Beschwerden betroffener Bürger 
geführt. Auf meine Initiative hin war im Jahre 1985 
der Erfassungsbogen des Kindergeldantrags um ein 
Datenfeld ergänzt worden, in dem nach der Zustim- 
mung zur Einbeziehung in den Datenabgleich ge- 
fragt wird (vgl. 8. TB S. 30). Da der Datenabgleich 
nach meiner Auffassung jedoch weit überwiegend in 
Fällen stattfindet, in denen die dafür erforderlichen 
Daten bereits vor Ergänzung des Erfassungsbogens 
erfaßt und gespeichert worden sind, habe ich die 
Bundesanstalt für Arbeit um Auskunft gebeten, ob 
die gespeicherten Altfälle im Hinblick auf die erfor- 
derliche Zustimmung überprüft worden sind. Mir 
wurde daraufhin mitgeteilt, daß nach Feststellungen 
der Landesarbeitsämter in dreizehn Arbeitsämtern 
Fehler in größerem Umfange vorgekommen sind. 
Für diese Arbeitsämter wurde eine Überprüfung al- 
ler in Betracht kommenden Fälle angeordnet; es 
handelte sich um rd. 21.000 Fälle. Zur stichproben- 
weisen Überprüfung wurden weitere 31.000 Fälle 
ausgewählt. Nach dem Ergebnis dieser Überprü- 
fung, die unter Aufsicht der Landesarbeitsämter 
stattfand, wurden noch bei fünf weiteren Arbeitsäm- 
tern Bearbeitungsfehler vermutet; auch für diese 
fünf Arbeitsämter wurden totale Überprüfungen an- 
geordnet, die rd. 7.000 Fälle umfaßten. Demnach 
wurden nachträglich noch rd. 60.000 Altfälle auf 
Mängel in der Sachbearbeitung überprüft. 

Ich gehe nunmehr davon aus, daß das Verfahren des 
automatisierten Datenabgleichs, das den betroffe- 
nen Bürgern die jährliche Vorlage von Fragebögen 
und Einkommensnachweisen erspart, in Zukunft 
keine generellen Probleme mehr aufwerfen wird. 


1 5. Krankenversicherung 

15.1 Kontrolle bei der Hanseatischen Ersatzkasse 

Bei der Hanseatischen Ersatzkasse (HEK) habe ich 
erstmals eine sog. Querschnittsprüfung unter daten- 
schutzrechtlichen G esichtspunkt en durchgeführt. 
Schwerpunkte waren dabei die Organisation des 
Datenschutzes in der Kasse und die Kontrolle der 
Einhaltung der Datenschutzvorschriften sowie die 
zur Gewährleistung des Datenschutzes getroffenen 
Maßnahmen in einigen ausgewählten Bereichen. 

Bemerkenswert war, daß die Bestellung des internen 
Datenschutzbeauftragten auf Vorschlag des Haupt- 
personalrats erfolgte. 

Meine Feststellungen gaben keinen Anlaß für eine 
Beanstandung. Gleichwohl zeigte sich, daß in eini- 
gen Bereichen der Schutz personenbezogener Daten 
der Versicherten und der Mitarbeiter der Kasse noch 
zu verbessern war. Dies betraf insbesondere die Auf- 
gabenzuweisung und die Stellung des internen Da- 


tenschutzbeauftragten, die Transparenz der Daten- 
verarbeitung, einige Datensicherungsmaßnahmen 
(Anlage zu § 6 Abs. 1 BDSG) bei der automatisierten 
Datenverarbeitung, die Datenverarbeitung im Auf- 
trag der Kasse durch externe Stellen sowie die Orga- 
nisation der Datenverarbeitung für die Mitarbeiter 
der Kasse (Personalaktenführung, Beihilfeverfahren, 
Mitarbeiter-Leistungsverwaltung). Nachdem schon 
die Kontrolle selbst aufgrund der Aufgeschlossen- 
heit der Leitung und der Mitarbeiter der Kasse sehr 
positiv verlief, ist die Kasse auch auf meine Vor- 
schläge und Anregungen zur Verbesserung des Da- 
tenschutzes bereitwillig eingegangen. Alle aufgetre- 
tenen Fragen konnten inzwischen zufriedenstellend 
gelöst werden. 

Hervorzuheben ist in diesem Zusammenhang die 
auch hier festgestellte Praxis, daß die Kasse von 
Kur-, Reha- und anderen Kliniken umfangreiche und 
ausführliche Entlassungsberichte mit Informationen 
über Anamnese, Verwandtenanamnese, Beschwer- 
den, Aufnahmebefunde, Laborbefunde, Diagnosen 
einschließlich Erläuterungen und über die Behand- 
lung und den Verlauf des Heilverfahrens erhält. In 
den Gesprächen mit der Kasse und ihrem beraten- 
den Arzt konnte geklärt werden, daß die Entlas- 
sungsberichte in dieser ausführlichen Form, wenn 
überhaupt, dann nur vom beratenden Arzt von Fall 
zu Fall benötigt werden, um beurteilen zu können, 
ob die ärztliche Behandlung sinnvoll war und die 
Kur- bzw. Krankenanstalt auch für weitere Behand- 
lungsfälle geeignet erscheint. Für die sonstige ge- 
setzliche Aufgabenerfüllung benötigt die Kasse nur 
die Diagnoseangaben. Die vollständigen Entlas- 
sungsberichte werden in den jeweiligen Geschäfts- 
stellen fünf Jahre lang aufbewahrt. 

Dies erscheint unter datenschutzrechtlichen Ge- 
sichtspunkten problematisch, da die vollständigen 
Berichte für die Aufgabenerfüllung der Kasse nicht 
bzw, nicht mehr erforderlich sind. Angesichts der 
hohen Sensibilität dieser Daten, die teilweise in den 
Kernbereich der Persönlichkeit des Mitglieds und 
seiner Angehörigen fallen, hat die Kasse zugesagt, 
aus umfangreichen Entlassungsberichten künftig 
nur noch die wesentlichen Daten auf einen Vordruck 
zu übertragen. Dieser Vordruck enthält außer dem 
Namen des Versicherten nur noch Angaben über 
den Maßnahmeträger, die Kosten und die antrags- 
auslösenden Diagnosen. Die Berichte sollen dann 
entweder an den Hausarzt weitergeleitet oder - falls 
er bereits einen Bericht erhalten hat - vernichtet 
werden. Unter Hinweis auf meine ausführlichen 
Darlegungen zum Problem der ärztlichen Entlass- 
sungsberichte in meinem Achten Tätigkeitsbericht 
(S. 32 f.) habe ich die Kasse darauf hingewiesen, daß 
die Übersendung des Entlassungsberichts an den be- 
handelnden Hausarzt stets das Einverständnis des 
Patienten im Einzelfall erfordert und dabei insbe- 
sondere zu beachten ist, daß eine rechtswirksame 
Einwilligung die Kenntnis dessen voraussetzt, was 
offenbart werden soll. Eine etwa bei Kurantritt re- 
gelmäßig abverlangte Einwilligung ohne Kenntnis 
vom Inhalt des Entlassungsberichts kann dem nicht 
genügen. Die Kasse will diesen Empfehlungen fol- 
gen. 
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15.2 Mitgiiederwerbung durch die Krankenkassen 

Über datenschutzrechtliche Aspekte und Probleme 
im Zusammenhang mit Werbemaßnahmen von 
Krankenkassen habe ich in meinem Neunten Tätig- 
keitsbericht (S. 54) berichtet. In einem Teilbereich 
konnte inzwischen Einvernehmen mit dem Bundes- 
minister für Arbeit und Sozialordnung, dem Bundes- 
versicherungsamt und den Aufsichtsbehörden der 
Länder erzielt werden: 

Der Arbeitgeber darf nach geltendem Recht An- 
schriftenlisten von Arbeitnehmern an RVO- \md Er- 
satzkassen zu deren Werbezwecken nicht ohne Ein- 
willigung des Arbeitnehmers überlassen. Das folgt 
aus seiner Pflicht zur Verschwiegenheit und gilt 
auch für künftig Einzustellende. Soweit die Kennt- 
nisse eines Arbeitnehmers über andere Arbeitneh- 
mer auf Umständen beruhen, die eine Verschwie- 
genheitspflicht des Arbeitnehmers auslösen (z. B. 
Personalsachbearbeitung oder Tätigkeit bei der Da- 
tenverarbeitung), darf er gleichfalls Adreßdaten an- 
derer Arbeitnehmer nicht der Krankenkasse zu Wer- 
bezwecken mitteilen. Die Krankenkasse darf Adreß- 
material für Aufklärung und Werbung nicht verwen- 
den, wenn die Möglichkeit besteht, daß es unter 
Verstoß gegen Datenschutzbestimmxmgen erlangt 
oder an sie weitergegeben wurde. Ist der Übersender 
einer Adresse ein Arbeitgeber oder ein zur Ver- 
schwiegenheit über Personaldaten Verpflichteter, 
hat sie deshalb vor einer Werbung stets die Erklä- 
nmg des Übersenders einzuholen, daß der Betroffe- 
ne schriftlich in die Verwendung seiner Daten zu 
Werbezwecken der Krankenkasse eingewilligt hat. 
Die Einhaltung dieser Grundsätze soll im Wege der 
Rechtsaufsicht einheitlich gegenüber den gesetzli- 
chen Krankenkassen und den Ersatzkassen durchge- 
setzt werden. 

Eine Ersatzkasse, der ich diese Grundsätze aus gege- 
benem Anlaß mitteilte, hat mir daraufhin erwidert, 
die Ersatzkassen könnten diese Auffassung nicht tei- 
len, da sonst ihre existentiellen Interessen beein- 
trächtigt würden. Sie habe daher einen Rechtswis- 
senschaftler gebeten, die Problematik im Rahmen ei- 
ner wissenschaftlichen Arbeit zu bewerten. Erst 
nach Eingang dieses Gutachtens werde sie ihre Ent- 
scheidung treffen. 


15.3 Einzelfäile 

Einer Mitarbeiterin wurde von ihrem Arbeitgeber 
wegen längerer und wiederholter Krankheit gekün- 
digt. Die Krankenkasse hatte dem Arbeitgeber die 
Auskunft gegeben, daß ein Ende der Arbeitsunfähig- 
keit der Betroffenen nicht abzusehen sei. 

Die Feststellungen in diesem Fall haben ergeben, 
daß die betreffende Betriebskrankenkasse dem Ar- 
beitgeber folgendes mitgeteilt hatte: 

„Wir nehmen Bezug auf Ihre Anfrage und bestätigen, 
daß die ab 28. Mai 1986 bestehende Arbeitsimfähig- 
keit der Vorgenannten noch andauert. Eine sozial- 
medizinische Begutachtung hat zuletzt am 4. Juli 


1986 stattgefunden. Danach war Frau V. als Serviere- 
rin zxmächst noch arbeitsunfähig. Die weitere Abhei- 
lung sollte abgewartet werden. Wir bestätigen, ins- 
besondere auch aufgrund der Vorerkrankung, daß 
mit der Arbeitsaufnahme von Frau V. vorerst nicht 
zu rechnen ist." 

Die Krankenkasse vertrat die Auffassung, mit dieser 
Auskunft nicht gegen Vorschriften des Datenschut- 
zes verstoßen zu haben. Frau V. habe bereits selbst 
gegenüber ihrem Arbeitgeber erklärt, daß sie noch 
längere Zeit arbeitsunfähig sein würde; die Kran- 
kenkasse habe dies lediglich bestätigt. Welche per- 
sonellen Konsequenzen die Firma anschließend tref- 
fen würde, hätte die Kasse nicht voraussehen kön- 
nen und dies entziehe sich auch ihrer Einflußnahme. 
Arbeitnehmer seien aus gutem Grunde verpflichtet, 
Arbeitgeber über ihre Nichteinsatzfähigkeit selbst 
in Kenntnis zu setzen. Die entsprechende Nachweis- 
pflicht diene nicht allein dazu, die Ansprüche auf 
Lohnfortzahlung prüfen und erfüllen zu können, 
sondern auch und insbesondere, die Dispositionsfä- 
higkeit des Arbeitgebers für die Besetzung des Ar- 
beitsplatzes zu erhalten. Die Dauer der voraussichtli- 
chen krankheitsbedingten Arbeitsverhinderung 
könne demnach kein schützenswerter Tatbestand 
sein. 

Demgegenüber ist aus datenschutzrechtlicher Sicht 
festzustellen: 

Der Anspruch des Betroffenen auf Wahrung des So- 
zialgeheimnisses erstreckt sich auf alle Einzelanga- 
ben über die persönlichen und sachlichen Verhält- 
nisse (§ 35 Abs. 1 SGB I). Für eine Differenzierung 
nach mehr oder weniger schützenswerten Tatbe- 
ständen besteht kein Ermessensspielraum. Eine Of- 
fenbarung ist nur unter den Voraussetzungen der 
§§ 67 bis 77 SGB X zulässig (§ 35 Abs. 2 SGB I). 

Eine Einwilligung der Betroffenen gemäß § 67 SGB 
X in die Offenbarung von Einzelangaben über ihre 
persönlichen und sachlichen Verhältnisse an ihren 
Arbeitgeber lag nicht vor. Nach der hier als gesetzli- 
che Offenbarxmgsbefugnis allein in Betracht kom- 
menden Vorschrift des § 69 Abs. 1 Nr. 1 SGB X ist 
eine Offenbarung nur zulässig, soweit sie für die Er- 
füllung einer gesetzlichen Aufgabe nach dem Sozial- 
gesetzbuch durch die Betriebskrankenkasse erfor- 
derlich ist. Diese Voraussetzung war nicht gegeben. 
Es ist keine gesetzliche Aufgabe der Krankenkasse 
ersichtlich, die es erforderlich macht, den Arbeitge- 
ber darüber zu informieren, daß eine bestehende Ar- 
beitsunfähigkeit noch andauert, daß nach der statt- 
gefundenen sozialmedizinischen Begutachtung die 
weitere Abheilung abgewartet werden sollte imd 
daß aufgrund der Vorerkrankimgen mit einer Ar- 
beitsaufnahme vorerst nicht zu rechnen sei. Im übri- 
gen besteht ungeachtet der fehlenden Informations- 
pflicht bzw. Offenbarungsbefugnis der Krankenkas- 
se aus der Sicht des Arbeitgebers auch keine Not- 
wendigkeit für eine derartige Information, denn die 
für den Arbeitgeber allein relevante voraussichtli- 
che Dauer der Arbeitsunfähigkeit ergibt sich aus der 
entsprechenden Bescheinigung des behandelnden 
Arztes. 

Das Schreiben der Betriebskrankenkasse an die Fir- 
ma stellt danach eine unbefugte Offenbarung perso- 
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nenbezogener Daten dar und verstößt somit gegen 

§ 35 Abs. 2 SGB L Diesen Verstoß habe ich gemäß 

§ 20 Abs. 1 BDSG beanstandet. 

— Ein Arzt hat sich geweigert, einer Patientin für 
die zuständige Betriebskrankenkasse die ver- 
langte „ärztliche Bescheingiimg zur Erlangung 
von Krankengeld" mit Angabe der Diagnose aus- 
zustellen. Da diese Bescheinigung im Personal- 
büro abgegeben werden mußte, war er der Auf- 
fassimg, daß er damit der ärztlichen Schweige- 
pflicht unterliegende Angaben dem Arbeitgeber 
seiner Patientin imbefugt offenbaren und sich 
möglicherweise strafbar machen würde. 

Die Nachprüfimg hat ergeben, daß die BKK bei 
einzelnen Zweigniederlassungen des Unterneh- 
mens sogenannte Zahlstellen eingerichtet hatte, 
in denen Mitarbeiter beschäftigt sind, die die 
Zahlstellentätigkeit neben Aufgaben des Perso- 
nalbereichs der Trägerfirma wahmehmen. 

Die Einrichtung solcher Mischarbeitsplätze ist 
grundsätzlich unvereinbar mit den Vorschriften 
über die Wahrung des Sozialgeheimnisses und 
den Schutz der Sozialdaten gemäß § 35 SGB 1. 
Das Bundesversicherungsamt hatte bereits an- 
läßlich einer Aufsichtsprüfung im Mai 1982 inso- 
weit einen datenschutzrechtlichen Organisati- 
onsmangel festgestellt und die BKK aufgefordert, 
die Zahlsteilen-Mitarbeiter künftig ausschließ- 
lich mit der Erledigung von BKK-Aufgaben zu 
befassen. Die notwendige Organisationsände- 
rung war jedoch bis zum Zeitpunkt meiner Inter- 
vention noch nicht durchgeführt. Es bedurfte 
noch mehrfachen Schriftwechsels - unter Ein- 
schaltung des Bundesversicherungsamtes - bis 
mir die BKK am 15. September 1987 mitteilte, daß 
die Zahlstellen in den Zweigniederlassungen des 
Unternehmens geschlossen worden sind. 

— Ein Versicherter einer gesetzlichen Krankenkas- 
se hatte sich 1984 bei mir über eine Verletzimg 
des Sozialgeheimnisses durch eine Kasse be- 
klagt. 

Der Versicherte war infolge einer tätlichen Aus- 
einandersetzung arbeitsunfähig krank und es 
war zu klären, ob der auf die Krankenkasse über- 
gegangene Entgeltfortzahlungsanspruch beim 
Arbeitgeber des Versicherten geltend gemacht 
werden konnte. In diesem Zusammenhang hatte 
die Kasse dem Arbeitgeber eine Kopie des Ge- 
richtsurteils, das wegen der tätlichen Auseinan- 
dersetzung ergangen war, übersandt. 

Um diese Übersendung zu rechtfertigen, legte 
mir die Kasse mit einer Stellungnahme eine Ko- 
pie des Urteils vor, in der die Diagnosen unkennt- 
lich gemacht worden waren. Ich war daraufhin zu 
dem Ergebnis gekommen, die Offenbarung der 
Sozialdaten (Übersendimg des Urteils ohne Dia- 
gnosen) an den Arbeitgeber sei von Art und Um- 
fang her im Rahmen des § 69 SGB X zulässig. Im 
Berichtsjahr wandte sich der Versicherte erneut 
an mich. Bei einer Personalakteneinsicht im Ja- 
nuar 1987 hatte er festgestellt, daß in der dort vor- 
handenen Urteilskopie die Diagnosen nicht un- 


kenntlich gemacht waren. Die Kasse räumte jetzt 
ein, daß sie eine Ausfertigung des Urteils mit 
Diagnosen an den Arbeitgeber übersandt hatte. 
Diese Offenbarung war nicht erforderlich; sie 
stellt eine Verletzung des Sozialgeheimnisses 
dar, die ich gemäß § 20 Abs. 1 BDSG beanstandet 
habe. 

Dieser Verstoß wiegt umso schwerer, als die Kas- 
se mir gegenüber zunächst den Eindruck erweckt 
hatte, Diagnosen seien nicht offenbart worden, 
obwohl das Gegenteil der Fall war. 


15.4 Betriebskrankenkasse 

In meinem Neunten Tätigkeitsbericht (S. 52) habe 
ich über allgemeine Datenschutzprobleme berichtet, 
die sich u. a. aus der personellen Verpflechtung der 
Organe von Betriebskrankenkasse und Unterneh- 
mensleitung ergeben. Der Bundesverband der Be- 
triebskrankenkassen (BdB) hat diese Bemerkungen 
aufgegriffen und zum Anlaß genommen, die Proble- 
matik mit mir zu erörtern, ln mehreren offenen und 
konstruktiven Gesprächen wurden gemeinsame Lö- 
sungsmöglichkeiten gesucht und diskutiert. Die Ge- 
spräche werden fortgesetzt. 

Inzwischen hat der Bundestags- Ausschuß für Arbeit 
und Sozialordnung diese Fragen bei der Beratung 
meines Neunten Tätigkeitsberichts ebenfalls aufge- 
griffen und erklärt, „daß bei allen Sozialversiche- 
rungsträgem im Rahmen einer Tätigkeit in den 
Selbstverwaltimgsorganen und besonderen Aus- 
schüssen weder dem Arbeitgeber selbst noch einem 
anderen Vorgesetzten noch einem Angehörigen der 
Personalverwaltung Kenntnis von personenbezoge- 
nen Daten eines Betriebsangehörigen offenbart wer- 
den dürfen, die dem Sozialgeheimnis unterliegen. 
Die Bundesregierung wird daher um Prüfung gebe- 
ten, wie sichergestellt werden kann, daß diese Perso- 
nen bei der Einsichtnahme in Daten von Betriebsan- 
gehörigen, die dem Sozialgeheimnis unterliegen, 
und bei deren Erörterung nicht mitwirken und 
durch andere Personen vertreten werden. Darüber 
hinaus sollte sichergestellt werden, daß der Arbeit- 
geber nicht Personen zur Führung der Geschäfte der 
Betriebskrankenkasse bestellt, die befugt sind, 
gleichzeitig Aufgaben im Personalbereich des Be- 
triebes oder Dienstbetriebes wahrzunehmen". 

Ich gehe davon aus, daß dieser Beschluß zu (gesetzli- 
chen) Maßnahmen führen wird, die eine dauerhafte 
Lösung der Datenschutzprobleme in diesem Bereich 
ermöglichen. 


1 6. Unfallversicherung 

16.1 Datenschutzkontrolle bei der Berufsgenossen- 
schaft der Keramischen und Glas-Industrie 

Im Berichtsjahr habe ich eine Kontrolle bei einer Be- 
mfsgenossenschaft (BG) und bei einer BG-eigenen 
Klinik für Berufskrankheiten durchgeführt. Schwer- 
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punkte waren die Erhebung, Verarbeitung und son- 
stige Verwendung medizinischer Daten. 

Die allgemeine Organisation und Durchführung des 
Datenschutzes gaben keinen Anlaß für eine förmli- 
che Beanstandung. Einige Anregungen zur Verbes- 
serung des Datenschutzes bei der Datenerhebung, 
bei den Formalitäten der Patientenaufnahme sowie 
zur Konkretisienmg der „Dienstweisung Daten- 
schutz" wurden von der BG aufgegriffen und werden 
schrittweise in die Praxis umgesetzt. Drei Feststel- 
lungen sind m. E. von allgemeinem Interesse: 

— Der interne Datenschutzbeauftragte der BG ist 
zugleich Geschäftsführer einer ihrer Bezirksver- 
waltungen. Diese Doppelfunktion kaim m. E. zu 
Konflikten und Interessenkollisionen führen. Der 
Geschäftsführer einer Bezirksverwaltung ist z. B. 
naturgemäß primär daran interessiert, daß seine 
Mitarbeiter die Informationen bekommen, verar- 
beiten und weitergeben können, die eine optima- 
le und möglichst reibungslose Erfüllung ihrer 
Aufgaben ermöglichen. In seiner Funktion als 
Datenschutzbeauftragter muß er dagegen, will er 
dieser Funktion gerecht werden, mit aller Ent- 
schiedenheit auf die strikte Einhaltung der ge- 
setzlich definierten Verarbeitungsgrenzen beste- 
hen. Die BG hat demgegenüber darauf hingewie- 
sen, daß nach ihrer Auffassung mit der Besetzung 
der Funktion des Datenschutzbeauftragten durch 
den Geschäftsführer einer Bezirksverwaltung 
den Datenschutzinteressen gerade ein besonders 
hoher Rang eingeräumt werde. Der Geschäfts- 
führer einer Bezirksverwaltung sei nämlich in 
der Amtshierarchie der BG im oberen Bereich an- 
gesiedelt, was ihm auch entsprechende Durchset- 
zungsbefugnisse einräume, die anderen Be- 
diensteten keineswegs in diesem Umfang zustün- 
den. 

Konkrete Erfahrungen aus meiner Kontrolltätig- 
keit liegen mir insofern nicht vor. Ich halte es da- 
her für erforderlich, die Auswirkungen dieser 
Doppelfunktion über einen gewissen Zeitraum 
zu beobachten. 

— Der Chefarzt der Klinik für Berufskrankheiten 
wird im Rahmen genehmigter Nebentätigkeit als 
freiberuflicher Gutachter bei der Beurteilung 
und Anerkennung von Berufskrankheiten tätig. 
Die sogenannten Gutachtenpatienten werden in 
der Regel für zwei Tage in die Klinik aufgenom- 
men. Pflegekosten und Nebenkosten, mit Aus- 
nahme des Gutachterhonorars, werden von der 
Klinik dem Auftraggeber direkt in Rechnung ge- 
stellt. Die Verwaltungsunterlagen über die Gu- 
tachtenpatienten unterliegen daher notwendi- 
gerweise imd zweifelsfrei der Obhut imd Verant- 
wortung sowie dem Zugriff der Klinikverwal- 
tung. Die Unterlagen, die unmittelbar mit der Er- 
stellung des Gutachtens Zusammenhängen (Ent- 
würfe, Durchschriften, Befunde, Laborergebnis- 
se) unterliegen dagegen ebenso zweifelsfrei aus- 
schließlich der Verantwortung und dem Zugriff 
des Gutachters. Aufgrund der ärztlichen Schwei- 
gepflicht ist eine Offenbarung dieser Unterlagen 
nur gegenüber dem Auftraggeber im Rahmen des 


Gutachtenauftrages zulässig. Ansonsten sind die 
Gutachtenimterlagen m. E. Eigentum des Gu- 
tachters, d. h. sie sind wie Unterlagen und Auf- 
zeichnungen eines niedergelassenen Arztes zu 
behandeln. Dies bedeutet, daß der Arzt dafür Sor- 
ge tragen muß, daß diese Unterlagen nach Been- 
digung der Nebentätigkeit bzw. nach seinem 
Ausscheiden aus dem Dienst der Berufsgenossen- 
schaft „in gehörige Obhut" gegeben werden (§11 
Abs. 4 der Ärztlichen Berufsordnung). Ebenso wie 
der niedergelassene Arzt bei Praxisaufgabe darf 
der Chefarzt seine Unterlagen aus freiberuflicher 
Nebentätigkeit bei seinem Ausscheiden nicht 
ohne weiteres seinem Nachfolger oder der Klinik 
überlassen. 

Nach Auffassung der BG ist der Sachverhalt nur 
bedingt vergleichbar. Während beim niederge- 
lassenen Arzt, der seine Praxis aufgibt, ein echter 
„Untemehmerwechsel" stattfinde und beim Aus- 
scheiden eines beamteten Arztes dessen Unterla- 
gen aus freiberuflicher Nebentätigkeit vom 
Dienstherm zur eigenen Aufgabenerfüllung 
nicht benötigt würden, sei die BG im präventiven 
Bereich wie im Heilverfahren auf dem besonde- 
ren Gebiet des Berufskrankheitenrechts gerade 
zur Berücksichtigung der vorliegenden Gutach- 
ten verpflichtet. 

Ich habe mich dieser Argumentation in diesem 
speziellen Fall im Ergebnis angeschlossen, insbe- 
sondere im Hinblick darauf, daß die fachliche 
Seite der Gutachtentätigkeit nahezu in allen Fäl- 
len identisch ist mit der Behandlung durch die 
Klinik, und daß die Gutachtertätigkeit zwar auf 
eigene Rechnung, aber im Gnmde genommen 
vom jeweiligen Chefarzt im Auftrag der Klinik 
ausgeübt wird. 

Ebenso wie bei Gutachtenpatienten werden auch 
die ärztlichen Unterlagen und die Verwaltungs- 
unterlagen der Behandlungspatienten zusammen 
in einer Akte geführt und aufbewahrt. Dies wi- 
derspricht grundsätzlich dem allgemeinen Tren- 
nungsgebot zwischen ärztlichem Bereich und 
Verwaltungsbereich in einer Klinik. 

Die ärztliche Schweigepflicht gilt auch gegen- 
über der Krankenhausverwaltung. Der ärztlichen 
Schweigepflicht unterliegt der gesamte ärztliche 
Schriftwechsel, den Krankenhausärzte führen. 
Dieser Schriftwechsel darf von der Verwaltung 
nicht eingesehen werden. Der Patient will auf- 
grund der besonderen Vertrauensbeziehung zum 
Arzt über seine Erkrankung nur ihm, nicht aber 
der Institution Krankenhaus Mitteilung machen. 
Deshalb ist z. B. eine Postverteilung im Kranken- 
haus, die auf diese besondere Vertrauensbezie- 
hung zwischen Arzt und Patient keine Rücksicht 
nimmt, sondern der Verwaltung den gesamten - 
auch ärztlichen - Schriftwechsel zur Einsichtnah- 
me zuleitet, unzulässig. Diese Grundsätze lassen 
sich allerdings in kleineren Kliniken nicht strikt 
durchhalten. Wenn in diesen Fällen dem ärztli- 
chen Bereich kein eigener Schreibdienst/Post- 
dienst/Registraturdienst zur Verfügung stehen 
kann, muß zwangsläufig die Verwaltung diese 
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Dienste für den ärztlichen Bereich mit überneh- 
men. Insoweit ist das Verwaltungspersonal der 
ärztlichen Schweigepflicht unterworfen wie „be- 
rufsmäßig tätige Gehilfen" im Sinne § 203 Abs. 3 
StGB, zu denen nach herrschender Meimmg z. B. 
auch Sekretärinnen des Arztes gehören. Es ist 
aber sicherzustellen, daß diesem „Ärztlichen 
Hilfsdienst" ärztliche Geheünnisse nur in dem 
notwendigen Umfang zur Kenntnis gelangen. 
Deshalb dürfen z. B. die Verwaltungsangehöri- 
gen keinen uneingeschränkten Zugang zum 
Krankenarchiv haben. 


16.2 Datenerhebung ohne Auskunftspflicht 

In der gesetzlichen Unfallversicherung hat der Un- 
ternehmer den Gegenstand des Unternehmens anzu- 
zeigen, ferner die Zahl der Versicherten, den Eröff- 
nxmgstag oder den Tag der Aufnahme der vorberei- 
tenden Arbeiten für das Unternehmen (§ 661 RVO) 
sowie den Wechsel einer Person, für deren Rech- 
nung das Unternehmen geführt wird (§665 RVO) 
und Untemehmensänderungen, die für die Zugehö- 
rigkeit zu einer Berufsgenossenschaft wichtig sind 
(§ 666 RVO); insoweit besteht eine gesetzliche Aus- 
kunftspflicht des Unternehmers gegenüber dem Trä- 
ger der gesetzlichen Unfallversicherung, 

In vielen Fällen reichen jedoch diese Angaben zur 
Feststellung des zuständigen Versicherungsträgers 
und/oder der Beitragspflicht nicht aus. Insbesondere 
bei sogenannten Eigenbauuntemehmem, das sind 
Bauherren, die Bautätigkeiten in eigener Regie aus- 
führen und/oder bei der Ausführung öffentlich ge- 
förderter oder steuerbegünstigter Bauvorhaben im 
Rahmen der Selbsthilfe tätig werden, sind dafür wei- 
tere Angaben erforderlich. Insoweit besteht jedoch 
nach geltendem Recht weder eine Auskunfts- noch 
eine Mitwirkimgspflicht des Unternehmers. Eine 
entsprechende Datenerhebung auf freiwilliger 
Grundlage reicht nicht aus, da solche Angaben für 
die Durchführung der Versicherung zweifellos not- 
wendig sind. Ich halte es daher im Hinblick auf die 
vom Bundesverfassungsgericht entwickelten 
Gnmdsätze zur Gewährleistimg des Rechts auf in- 
formationelle Selbstbestimmimg für unvermeidlich, 
im Dritten Buch der RVO (Unfallversicherung) eine 
einerseits generelle, andererseits aber möghchst 
konkrete gesetzliche Vorschrift zu schaffen, die den 
Betroffenen zur Angabe aller für die Durchfühnmg 
der Versicherung erforderlichen Angaben über sei- 
ne persönlichen imd sachlichen Verhältnisse und die 
der versicherten Personen verpflichtet. 


1 7. Gesundheitswesen 

17.1 Bundesgesundheitsamt (BGA) 

Beim BGA wurde eine weitere Kontrolle durchge- 
führt (vgl. 7. TB S. 54/55), die Datenschutzfragen bei 
folgenden Vorhaben und Verfahren betraf: 


— Erkennimg imd Bewertung von Vergiftungsfäl- 
len 

— Pseudokrupp-Studie 

— Hepatitis- und Influenza-Forschung 

— AIDS-Erhebung (vgl. 17.2.1) 

— Parasitologische und bakteriologische Forschung 

— Deutsche Herz-Kreislauf-Präventions-Studie 

— Meldeverfahren nach dem Bundesseuchengesetz 

— Erfassung unerwünschter Arzneimittelnebenwir- 
kungen. 

Keine Probleme ergaben sich bei der Pseudokrupp- 
und der Herz-Kreislauf-Präventions-Studie. Die in 
den übrigen Bereichen auf getretenen Fragen bedür- 
fen teilweise noch weiterer Erörterungen. Überwie- 
gend liegen die datenschutzrechtlichen Probleme 
weniger in der eigentlichen Datenverarbeitung im 
BGA, als vielmehr in der Beschaffung der Daten, ins- 
besondere deren Übermittlung durch Dritte (Behör- 
den imd andere Stellen) an das BGA und der Zuläs- 
sigkeit ihrer weiteren Verwendung. 

Erst kurz vor Abschluß dieses Berichts habe ich eine 
umfangreiche Stellungnahme des BGA zu den auf- 
geworfenen Fragen erhalten. Ich werde darauf im 
nächsten Tätigkeitsbericht eingehen. 

Darüber hinaus hatte ich mich erneut mit dem Pro- 
blem der Abschottung der Beihilfestelle zu befassen. 

In meinem Siebenten Tätigkeitsbericht (17.1, S, 55) 
habe ich darüber berichtet, daß im Bundesgesund- 
heitsamt bei der Führung und Verwaltung der Bei- 
hilfeunterlagen eine unter datenschutzrechtlichen 
Aspekten beispielhafte Abschottung sensibler Mit- 
arbeiterdaten praktiziert wird. Nach der dort zu- 
nächst getroffenen Regelung sollten nur die für die 
Bearbeitung von Beihilfen zuständigen Sachbear- 
beiter Zugriff zu den Beihilfeakten haben. Später 
wurde jedoch auch für die Vorgesetzten der Beihilfe- 
sachbearbeiter ein Zugriffsrecht geschaffen, um die 
notwendige Fachaufsicht zu gewährleisten. Gegen 
diese Regelung habe ich Bedenken erhoben, weil 
die betroffenen Vorgesetzten der Beihilfesachbear- 
beiter zugleich Leitimgsfimktionen im Personalbe- 
reich wahmehmen. 

Im Zuge einer Organisationsprüfung der Zentralab- 
teilung des Bundesgesundheitsamtes durch den 
Bimdesrechnungshof wurden die Möglichkeiten ei- 
ner konsequenten datenschutzgerechten Trennung 
der Fach- und Dienstaufsicht in Beihilfeangelegen- 
heiten, die gleichzeitig den haushaltsrechtlichen Er- 
fordernissen gerecht werden sollte, mit den betroffe- 
nen Behörden unter meiner Beteiligung erörtert. Das 
Bundesgesundheitsamt hat mir inzwischen mitge- 
teilt, daß nach der mit Wirkimg vom 1. Januar 1988 
vorgesehene Neuorganisation der Zentralabteilung 
das Personalreferat zukünftig über drei Gruppen 
verfügen werde. Die Gruppe I werde voraussichtlich 
für die Personalbetreuung- und Verwaltung, die 
Gruppe 2 für Besoldungs- und Vergütimgsangele- 
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genheiten und die Gruppe 3 für besoldungsrechtli- 
che Nebengebiete sowie Serviceleistungen zustän- 
dig sein. In der Gruppe 3 würden im wesentlichen 
Dienstreiseangelegenheiten, Nebentätigkeiten, 
Konimissionsbetreuungen und Beihilfen abgewik- 
kelt. Alle drei Gruppen verfügten über eine/n Grup- 
penleiter/in. Die Fachaufsicht für Beihilfesachen 
werde vom Leiter der Gruppe 3, nicht jedoch vom 
Leiter des Personalreferats wahrgenommen. Die 
rechtliche Beratung der Beihilfesachbearbeiter wie 
auch die Prozeßführung solle - auch nach den Vor- 
stellungen des Bundesrechnungshofes - dem Rechts- 
referat übertragen werden. 

Ich halte diese Lösung für eine unter Datenschutz- 
aspekten geeignete und angemessene Organisa- 
tionsform der Beihilfesachbearbeitung, die als Vor- 
bild für andere Behörden dienen kann. 


17.2 AIDS 


AIDS ist innerhalb weniger Jahre zu einem zentra- 
len gesundheits-, gesellschafts- und forschungspoli- 
tischen Problem geworden. Zahlreiche öffentliche 
und private Institutionen und Aktivitäten befassen 
sich mit der Erforschung und den Möglichkeiten, 
diese noch unheilbare Krankheit aufzuhalten, einzu- 
dämmen und zu besiegen. Angesichts dieser großen 
Herausforderung mögen Gesichtspunkte des Daten- 
schutzes vordergründig nur eine Nebenrolle spielen. 
Manche meinen, sie seien gänzlich zu vernachlässi- 
gen oder dürften die Lösung der Probleme jedenfalls 
nicht behindern. Wer jedoch den grundrechtlichen 
Anspruch des einzelnen, auch des Infizierten und 
Kranken, auf Achtung der Menschenwürde und auf 
Wahrung des Persönlichkeitsrechts - also seines 
Rechts auf informationelle Selbstbestimmung - als 
Teil unserer Verfassung ernst nimmt, muß sich auch 
mit den Fragen der Erfassung, Speicherung, Ver- 
wendung und Weitergabe von Daten im Zusammen- 
hang mit AIDS befassen. Dies ist auch deshalb un- 
verzichtbar, weil einerseits das Bekanntwerden ei- 
ner AIDS-Infektion oder AIDS-Erkrankung geeignet 
ist, den Betroffenen wie bei keiner anderen Krank- 
heit ins soziale Abseits zu stellen, andererseits aber 
auch dem Schutz gesunder Menschen vor einer In- 
fektion ein hoher Stellenwert zukommt. Beide Ge- 
sichtspunkte haben eine wesentliche datenschutz- 
rechtliche Bedeutung. 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat aus diesen Gründen ei- 
nen eigenen Arbeitskreis AIDS eingerichtet, der die 
mannigfachen datenschutzrechtlichen Fragen im 
Zusammenhang mit AIDS aufgreifen, bewerten und 
möglichst einer verfassungskonformen Lösung zu- 
führen soll. Unabhängig davon war ich in letzter Zeit 
in verschiedenen Teilbereichen prüfend und bera- 
tend tätig, und zwar hinsichtlich der Verarbeitung 
von „AIDS-Daten“ bei der Polizei (vgl. Nr. 19.3), im 
Strafvollzug (vgl. Nr. 5.3) und bei Asylbewerbern 
(vgl. Nr. 4.1). 


17.2.1 Fallberichtsbogen 

Das Bundesgesundheitsamt hat etwa im April 1983 
damit begonnen, Fälle von AIDS-Erkrankungen zu 
erfassen. Es hat dafür einen Fragebogen (Fallbe- 
richtsbogen) entwickelt, der den Ärzten und Kran- 
kenhäusern zur Verfügung gestellt wurde. Die Rück- 
sendung der ausgefüllten Fragebogen ist in die Ent- 
scheidungsfreiheit des Arztes gestellt; eine Pflicht 
zur Abgabe des AIDS-Fallberichts besteht nicht. Die 
Einwilligung des Betroffenen liegt in aller Regel 
nicht vor. Daher ist mangels gesetzlicher Grundla- 
gen eine Meldung von AIDS-Erkrankungen an das 
Bundesgesundheitsamt nur in anonymisierter Form 
zulässig. 

Aufgrund der von verschiedenen Seiten geltend ge- 
machten Bedenken wurde der Fragebogen mehrfach 
geändert, um die Anonymität der Betroffenen (bes- 
ser) zu wahren. Die geltende Fassung vvnirde im 
Frühsommer 1986 an die obersten Landesgesund- 
heit sbehörden und an zahlreiche Verbände und In- 
stitutionen zur Verteilung an Ärzte und Kranken- 
häuser übersandt. Dieser Fragebogen enthält folgen- 
de Angaben zur Person des Betroffenen: 

— Vom Familien- und Vornamen jeweils der dritte 
Buchstabe und die Anzahl der Buchstaben 

— Geschlecht 

— Geburtsjahr 

— Staatsangehörigkeit 

— Bundesland und die zwei ersten Ziffern der Post- 
leitzahl 

— Gegebenenfalls Monat und Jahr des Todes. 

Die Frage der Anonymisierung der Angaben zur 
Person des Betroffenen wird unterschiedlich beur- 
teilt. Von einer absoluten Anonymisierung kann 
m. E. nicht ausgegangen werden, da mit entspre- 
chendem Zusatzwissen oder auch über den melden- 
den Arzt der Betroffene identifiziert werden kann. 
Dabei ist andererseits zu berücksichtigen, daß die 
Angaben einer bestimmten Person möglicherweise 
„nur mit einem unverhältnismäßig großen Aufwand 
an Zeit, Kosten und Arbeitskraft zugeordnet werden 
können“ (analog § 16 Abs. 6 Bundesstatistikgesetz) 
bzw. daß eine Identifizierung über den meldenden 
Arzt nur unter Verletzung der ärztlichen Schweige- 
pflicht möglich wäre. Es wird deshalb überwiegend 
von einer ausreichenden Anonymisierung der Anga- 
ben zur Person in dem AIDS-Fallberichtsbogen aus- 
gegangen. Dieser Auffassung habe ich mich ange- 
schlossen. 


17.2.2 Laborberlchtsverordnung 

Im Juli 1987 übersandte mir der Bundesminister für 
Jugend, Familie, Frauen und Gesundheit den Ent- 
wurf einer „Verordnung über die Berichtspflicht für 
positive HIV-Bestätigungstests (Laborberichtsver- 
ordnung)“ zur Stellungnahme unter datenschutz- 
rechtlichen Gesichtspunkten. Die Laborberichtsver- 
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Ordnung hat den Zweck, alle Personen und Stellen, 
die Bestätigungstests zum Nachweis von Antikör- 
pern gegen HIV, also einer AIDS-Infektion, durch- 
führen, zu verpflichten, positive Ergebnisse dem 
(neu errichteten) zentralen AIDS-Infektionsregister 
beim Bundesgesundheitsamt in Form eines anony- 
men Berichts zu melden. 

Zur datenschutzrechtlichen Bewertung des vorgese- 
henen Berichtsverfahrens habe ich mich mit dem 
Leiter des Robert-Koch-Instituts beim Bundesge- 
sundheitsamt in Verbindung gesetzt und mit ihm die 
Fragen der Erfassung, Verarbeitung und Verwen- 
dung der notwendigen Daten erörtert. Durch von 
mir angeregte Änderungen und Ergänzimgen des 
Verordnungsentwurfs ist nunmehr insbesondere si- 
chergestellt, daß mit den gemeldeten Daten eine 
Identifizierung der untersuchten Person ausge- 
schlossen ist; die Berichte über positive Ergebnisse 
sind dem Bundesgesundheitsamt auf einem einheit- 
lichen Vordruck ohne Angabe des Namens der Per- 
son, ohne Namensbestandteile oder eines alphanu- 
merischen Schlüssels zur Kennzeichnung der Person 
zu melden. Eine Verknüpfung der gemeldeten Daten 
mit den Daten des AIDS-Fallregisters (vgl. oben Nr. 
17.2.1) findet nicht statt. 

Die aufgrund des § 7 Abs. 1 und 2 des Bundesseu- 
chengesetzes vom Bundesminister für Jugend, Fami- 
lie, Frauen und Gesundheit erlassenen Verordnung 
ist inzwischen am 1. Oktober 1987 mit einer Gel- 
timgsdauer von drei Monaten in Kraft getreten 
(BGBL I S. 2141). Sie ist mit Wirkung vom 1. Januar 
1988 durch eine mit Zustimmung des Bundesrats er- 
lassene Rechtsverordnung gleichen Inhalts abgelöst 
worden. 


17.3 Auskunftsverweigerung gegenüber dem Betrof- 
fenen 

Ein Petent hat sich mit der Bitte um Unterstützung 
seines Anspruchs auf Auskunft gemäß § 13 BDSG an 
mich gewandt. Er vermutet, daß das Bundesministe- 
rium für Jugend, Familie, Frauen und Gesimdheit 
(BMJFFG) personenbezogene Daten über ihn in ei- 
ner Datei gespeichert hat. Diese Vermutung hat er 
auch schlüssig begründet, ohne hierzu verpflichtet 
zu sein. Denn selbst wenn keine Datenspeicherung 
in Dateien vorliegt, umfaßt der Auskunftsanspruch 
das Recht, gerade dies zu erfahren. 

Das BMJFFG hat bisher weder meine mehrfachen 
Bitten um Stellungnahme beantwortet, noch dem 
Petenten die erwünschte Auskunft erteilt. Ich habe 
diesen Verstoß gegen §§ 13 und 19 Abs. 3 Satz 1 
BDSG gemäß § 20 Abs. 1 BDSG beanstandet. 


1 8 Sicherheitsbereich - Übergeordnete Probieme 
18.1 Probleme der Kontrollpraxis 

Die Anwendung automatisierter Systeme zur Verar- 
beitung personenbezogener Daten im Sicherheitsbe- 


reich ist im Berichtsjahr zügig ausgebaut worden. 
Dies belegen nicht nur die nachfolgend exempla- 
risch dargestellten Problembereiche (s. u. Nr. 19 bis 
24), sondern auch folgende Zahlen. Im vergangenen 
Jahr haben mich erreicht: 

10 Errichtungsanordnungen für Dateien des Bun- 
deskriminalamts (BKA) 

20 Dateimeldungen des BKA zum besonderen Regi- 
ster nach § 19 Abs. 4 Satz 5 BDSG 

5 Mitteilungen über geplante bzw. neu eingerich- 
tete Dateien/Verfahren beim Bundesamt für Ver- 
fassungsschutz. 

Abgesehen davon, daß mir die Errichtungsanord- 
nungen oft erst geraume Zeit nach dem Beginn der 
Datenverarbeitung zugehen, ist es mir aus Kapazi- 
tätsgründen nicht möglich, jede neue Datenverar- 
beitung auch nur aktenmäßig - d. h. ohne praktische 
Stichproben - zu überprüfen. Es liegt aber auf der 
Hand und wird durch viele in meinen Tätigkeitsbe- 
richten niedergelegte Beispiele belegt, daß zahlrei- 
che Eingriffe in die Selbstbestimmung der Betroffe- 
nen vermeidbar gewesen wären, wenn unterbliebe- 
ne oder erst später durchgeführte Kontrollen recht- 
zeitig stattgefunden hätten. Deshalb liegt mir viel 
daran, bessere Möglichkeiten zu erhalten, den Da- 
tenschutz so früh wie möglich zur Geltung zu brin- 
gen. Dies entspräche auch den Vorstellungen des 
Bundesverfassungsgerichts im Volkszählungsurteil, 
wonach „wegen der für den Bürger bestehenden Un- 
durchsichtigkeit der Speicherung und Verwendung 
von Daten unter den Bedingungen der automati- 
schen Datenverarbeitung und auch im Interesse ei- 
nes vorgezogenen Rechtsschutzes durch rechtzeiti- 
ge Vorkehrungen ... die Beteiligung unabhängiger 
Datenschutzbeauftragter von erheblicher Bedeu- 
tung für einen effektiven Schutz des Rechts auf in- 
formationeile Selbstbestimmung (ist)“ (BVerfGE 65, 1 
[46]). „Rechtzeitige Vorkehrungen“ im Sinne dieser 
Aussage sehe ich u. a. dann nicht als gewährleistet 
an, wenn der Datenschutzkontrolle die Informatio- 
nen fehlen, die für eine zeitnahe Analyse der einge- 
setzten Verarbeitungssysteme erforderlich sind. 

Ich bin der Meinung, daß eine kontinuierliche und 
zeitnahe Begleitung durch den Datenschutz auch im 
Sinne der Sicherheitsbehörden liegen muß, da sie 
den Weg dazu öffnet, Probleme früher zu erkennen 
und durch Beratung mit weit weniger Aufwand und 
Reibungsverlusten zu lösen, als dies bei einer Kritik 
an einer schon fest eingeführten Praxis zwangsläufig 
der Fall ist. Dieser Erkenntnis entspricht auch die 
Empfehlung des Deutschen Bundestages an die Bun- 
desregierung, den Bundesbeauftragten nicht nur bei 
Gesetzesvorhaben, sondern auch bei der Vorberei- 
tung von Verwaltungsvorschriften möglichst früh- 
zeitig zu beteiligen (Beschlußempfehlung und Be- 
richt zum 6. und 7. TB, Drucksache 10/6583 S. 3 Nr. 3). 

Auch die Erschwerungen meiner Kontrolltätigkeit 
durch Auseinandersetzungen über die Reichweite 
meiner Prüfungsbefugnisse dauern an. Zwar ist die 
Frage meiner Befugnis zur Einsicht in Unterlagen, 
die im Zusammenhang mit der Speicherung perso- 
nenbezogener Daten stehen, in dieser Form nicht 
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wieder aufgeworfen worden, nachdem sich der Bim- 
destag damit befaßt hatte (vgL imten Nr. 20). Jedoch 
ist im Verhältnis zum Bundesminister des Innern ei- 
ne Meinungsverschiedenheit darüber aufgetreten, 
ob eine dort vorhandene Informationssammlxmg den 
Dateibegriff erfüllt. Zugnmde liegt folgende Frage- 
stellung: 

Im September 1986 hatte sich ein Bürger durch sei- 
nen Rechtsanwalt an mich gewandt, weil er glaubte, 
durch die Weitergabe ihn betreffender unrichtiger 
Angaben an die überregionale Presse in seinen 
Rechten verletzt worden zu sein. Meine daraufhin an 
den Bxmdesminister des Innern gerichtete Anfrage 
wurde erst nach mehrfacher Erinnerung beantwor- 
tet, nachdem ich eine Beanstandung wegen Verlet- 
zimg der Mitwirkungspflicht nach § 19 Abs. 3 BDSG 
in Aussicht gestellt hatte. Die Auskünfte des Bundes- 
ministers des Innern blieben jedoch trotz Nachfra- 
gen unergiebig. Er teilte zwar mit, daß Angaben des 
Petenten in einem Bericht vom Februar 1985 über 
extremistische Aktivitäten eines bestimmten Perso- 
nenkreises enthalten sind, beschränkte sich jedoch 
hinsichtlich der entscheidenden Frage, an wen die- 
ser Bericht weitergegeben worden ist, auf die Aussa- 
ge, er sei „nur im zulässigen Rahmen umgesetzt" 
worden. Eine Einsicht in Informationssammlimgen 
und Unterlagen des Fachreferats des Ministeriums 
ergab, daß der Bericht Angaben über zwei Straftaten 
\md eine Verurteilung enthielt, obwohl die Täter- 
schaft nicht nachgewiesen und die Verurteilung 
rechtskräftig aufgehoben worden war. Ich habe be- 
anstandet, daß Kopien des Berichts mit diesen un- 
richtigen Angaben an mehrere Außenstehende 
übermittelt worden sind, und um Darlegung gebe- 
ten, wie künftig sichergestellt werden soll, daß keine 
überholten oder sonst unrichtigen Angaben weiter- 
gegeben werden (§ 20 Abs. 4 BDSG). 

Der Bimdesminister des Innern verweist hinsichtlich 
der Unrichtigkeit auf einen in dem Bericht gegebe- 
nen Quellenhinweis, der den Sinn eines Vorbehalts 
habe, und ist der Auffassung, daß den Individualin- 
teressen angemessen Rechnung getragen worden 
sei. Im übrigen hat er die Beanstandung zurückge- 
wiesen, seine Auskunftspflicht nach § 19 Abs. 3 
BDSG verneint und dementsprechend weitere Aus- 
künfte abgelehnt, weil es sich bei der Informations- 
sammlung, aus der der Bericht gespeist worden ist, 
nicht um eine Datei im Sinne des BDSG handele. 

Diese Position ist nicht überzeugend. Die betreffen- 
de Informationssammlimg besteht aus mehreren 
nach verschiedenen Merkmalen sortierten Listen, so 
daß alle Auswertungsmöglichkeiten, die eine Infor- 
mationssammlung zur Datei qualifizieren, gegeben 
sind. Jedenfalls müssen die Datenschutzvorschriften 
entsprechend angewendet werden, wenn man die 
leichte Auswertbarkeit xmd Verfügbarkeit der Daten 
berücksichtigt und das Gebot beachtet, das einfache 
Recht verfassungskonform auszulegen. In diesem 
Sinne bin ich im September 1987 erneut an den Bun- 
desminister des Innern herangetreten. Die mir zum 
Jahresende zugegangene Antwort führt in der Sache 
nicht weiter und enthält keine für den Datenschutz 
positiven Ansätze. 


Ich befürchte, daß es auch künftig immer wieder zu 
Auseinandersetzimgen dieser Art kommen wird, 
nachdem auch der mir vorliegende Entwurf zur 
Neufassung des BDSG in der hier streitigen Rechts- 
frage keine Änderung vorsieht. 


18.2 Zeitpunkt meiner Beteiligung an den Gesetzge- 
bungsvorhaben 

Über meine Mitwirkxmg an den Gesetzgebungsvor- 
haben der Bxmdesregierung auf dem Gebiet der Da- 
tenverarbeitung bei den Sicherheitsbehörden kann 
ich - vom Projekt eines Geheimschutzgesetzes abge- 
sehen (vgl. dazu imter 18.3) - wenig berichten, weil 
mir bislang lediglich der Entwurf für ein neues Bun- 
desverfassxmgsschutzgesetz vor kurzem „zur Kennt- 
nisnahme" zugesandt wurde, also ohne Einbezie- 
hung in die Erörterungen. Nicht erhalten habe ich 
bislang Entwürfe für die Zusammenarbeit der 
Staatsschutzbehörden (Zusammenarbeitsgesetz), für 
ein MAD-Gesetz, für die Datenverarbeitung der Po- 
lizeibehörden des Bxmdes sowie des Bundesnach- 
richtendienstes. Der Bimdesminister der Finanzen 
hat mir mitgeteilt, er werde das „neue Polizeigesetz 
des Bimdes" ab warten und danach prüfen, ob die Ab- 
gabenordnung geändert werden müsse. Es kann da- 
nach also nicht davon die Rede sein, ich sei an den 
Gesetzesvorhaben zur Datenverarbeitung bei den 
Sicherheitsbehörden des Bundes bisher beteiligt ge- 
wesen. Zwar kaim ich datenschutzrechtliche Ge- 
sichtspunkte auch noch im Rahmen der parlamenta- 
rischen Beratimg geltend machen, eine frühere Be- 
teiligung könnte aber die parlamentarische Arbeit 
entlasten. 


18.3 Entwuri eines Geheimschutzgesetzes 

Das Bundeskabinett hat neue Sicherheitsüberprü- 
fungsrichtlinien verabschiedet (vgl. 9. TB S. 56 f.). Sie 
enthalten eine Reihe bemerkenswerter datenschutz- 
rechtlicher Fortschritte, auch wenn nicht alle meine 
Vorstellungen berücksichtigt wurden. 

Nunmehr kommt es darauf an, das Sicherheitsüber- 
prüfungsverfahren durch Gesetz einwandfrei zu re- 
geln. Eine steigende Zahl von Eingaben belegt die 
bei den Betroffenen wachsenden Zweifel an der 
Tragfähigkeit der bislang herangezogenen Rechts- 
gnmdlagen. Auch die Gerichte müssen immer häufi- 
ger der Frage nachgehen, ob diese Grundlagen nach 
dem Volkszählungsurteil noch ausreichen und wie 
lange ein etwaiger Übergangsbonus noch in An- 
spruch genommen werden kann. Der Bundesmini- 
ster des Innern hat mich frühzeitig an den Vorüber- 
legungen für das zu schaffende Geheimschutzgesetz 
beteiligt. In mehreren Gesprächsnmden habe ich da- 
tenschutzrechtliche Gesichtspunkte, die bei der For- 
mulieiung dieses Gesetzes nach meiner Auffassimg 
zu berücksichtigen sind, geltend gemacht, wobei 
sich die Erfahrungen aus der Kontrolle der Abtei- 
lung V des Bundesamtes für Verfassungsschutz als 
wertvoll erwiesen. Aus meiner Sicht kommt es be- 
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sonders darauf an, den Kreis der in eine Sicherheits- 
überprüfung einzubeziehenden Personen auf das er- 
forderliche Maß zu begrenzen. Eine solche Begren- 
zung würde es auch erleichtern, stärker nach dem 
Grundsatz „Qualität geht vor Quantität" vorzuge- 
hen. Außerdem muß der Gesetzgeber so präzise wie 
möglich regeln, welche Daten im Rahmen einer Si- 
cherheitsüberprüfung bei wem erhoben werden und 
in welcher Form und wie lange sie anschließend ge- 
speichert bleiben dürfen. Darüber hinaus erscheint 
es mir wichtig, daß die für die Zwecke der Sicher- 
heitsüberprüfung erhobenen Daten auch nach der 
Überprüfung nicht für alle möglichen Zwecke, etwa 
für die gesamte Aufgabenerfüllung der Verfassungs- 
schutzbehörden und anderer Sicherheitsbehörden, 
verwendet werden. 


18.4 Sicherheitsüberprüfungen von in Privatunterneh- 
men Beschäftigten 

Durch Presseberichte wurde bekannt, daß alle Be- 
schäftigten eines größeren Bereichs eines süddeut- 
schen Großunternehmens durch den Verfassungs- 
schutz sicherheitsüberprüft worden sind. Um die 
Rechtmäßigkeit und Angemessenheit dieser Maß- 
nahme hat sich eine öffentliche Diskussion entwik- 
kelt. Auch die Gerichte wurden mit der Angelegen- 
heit befaßt. 

Die Sicherheitsüberprüfung der Beschäftigten in der 
Privatwirtschaft ist im Handbuch für den Geheim- 
schutz in der Wirtschaft geregelt. Zuständig ist der 
Bundesminister für Wirtschaft, der über die Ertei- 
lung oder Versagung der Ermächtigung zum Um- 
gang mit Verschlußsachen entscheidet. Die Über- 
prüfung selbst wird vom BfV durchgeführt. 

Meine Bemühungen, die Beteiligung von Bundesbe- 
hörden an den Überprüfungen in dem eingangs ge- 
nannten Fall festzustellen, um sie datenschutzrecht- 
lich bewerten zu können, sind noch nicht abge- 
schlossen. Der Bundesminister für Wirtschaft hat mir 
mitgeteilt, daß es sich nicht um Maßnahmen im Rah- 
men des Geheimschutzes in der Wirtschaft handelt, 
sondern um die Überprüfung von Personen, die an 
sicherheitsempfindlichen Stellen von lebens- und 
verteidigungswichtigen Einrichtungen beschäftigt 
sind oder beschäftigt werden sollen (vorbeugender 
personeller Sabotageschutz, § 3 Abs. 2 Ziffer 2 Bun- 
desverfassungsschutzgesetz), für die er nicht zustän- 
dig ist. Der Bundesminister für das Post- und Fem- 
meldewesen hat auf eine Kleine Anfrage der Frakti- 
on DIE GRÜNEN geantwortet, daß die Sicherheits- 
überprüfungen nicht auf seine Veranlassimg durch- 
geführt werden und daß er das betreffende Unter- 
nehmen auf Anfrage an die zuständige oberste Lan- 
desbehörde verwiesen habe, um prüfen zu lassen, in 
welchen Bereichen Sicherheitsüberprüfungen erfor- 
derlich sind (Drucksache 11/504 S. 2). Weiterhin hat 
er erklärt, das Bundesamt für Verfassungsschutz wir- 
ke bei solchen Überprüfungen nicht mit (Drucksa- 
che 11/503 S. 28). 

Ich habe den Bundesminister für das Post- und Fern- 
meldewesen darüber hinaus um Mitteilung gebeten. 


ob es sich bei dem betroffenen Unternehmenszweig 
um einen sicherheitsempfindlichen Bereich handelt, 
ob die Fertigung ausschließlich ziviler Telefonanla- 
gen die Einstufung als sicherheitsempfindlich recht- 
fertigt und welche Gründe hierfür maßgebend sind. 
Er hat darauf geantwortet, daß meine Anfrage in kei- 
nem Zusammenhang mit der Verarbeitung perso- 
nenbezogener Daten in Dateien bei Behörden der 
Deutschen Bundespost stehe und im übrigen nur 
darauf verwiesen, daß das Ministerium mit der An- 
gelegenheit nicht weiter befaßt gewesen sei. Weiter- 
gehende Auskünfte zur Sache habe ich auch nach 
Hinweis auf die Verpflichtung aller Bundesbehör- 
den, den Bundesbeauftragten für den Datenschutz 
bei der Erfüllung seiner Aufgaben zu unterstützen 
(§ 19 Abs. 3 BDSG), nicht erhalten. Meine im Oktober 
an den Bundesminister des Innern gerichtete Anfra- 
ge, die mir weiteren Aufschluß über die Beteiligung 
des Bundesamtes für Verfassungsschutz bringen soll, 
wurde noch nicht beantwortet. 

Eine datenschutzrechtliche Bewertung ist mir daher 
noch nicht möglich. Ich gehe allerdings davon aus, 
daß das mit dem Entwurf eines Sicherheitsüberprü- 
fungsgesetzes verfolgte Ziel „Qualität vor Quantität" 
uneingeschränkt auch für den hier angesprochenen 
Bereich von Überprüfungen im Rahmen des vorbeu- 
genden personellen Sabotageschutzes gelten muß 
und daß es klarer Grenzziehungen bedarf, damit ein 
Verdacht, Überprüfungen durch Verfassungsschutz- 
behörden würden mißbräuchlich eingesetzt, mög- 
lichst gar nicht entsteht. 


18.5 Auskunft an Betroffene 

Nach § 13 Abs. 2 BDSG sind die Nachrichtendienste, 
die Steuerbehörden sowie die Polizeibehörden von 
der Verpflichtung zur Auskunftserteilung an Betrof- 
fene freigestellt. Während die Polizeibehörden in 
den Richtlinien über kriminalpolizeiliche personen- 
bezogene Sammlungen sowie in den Dateienrichtli- 
nien sich weitgehend zur Auskunftserteilung ver- 
pflichtet haben, verhalten sich die Nachrichten- 
dienste sowie die Finanzbehörden gegenüber Aus- 
kunftsersuchen nach wie vor restriktiv. In der 
Rechtsprechung hat sich mehr und mehr die Auffas- 
sung durchgesetzt, daß die Behörden auch im Rah- 
men von § 13 Abs. 2 BDSG die Auskunft nicht 
schlechthin verweigern können, sondern nach 
pflichtgemäßem Ermessen über die Erteilung von 
Auskünften an Betroffene zu entscheiden haben. Das 
Oberverwaltungsgericht Bremen hat in seinem Ur- 
teil vom 24. Februar 1987 - OVG I BA 50/86 - darüber 
hinaus betont, daß die ablehnende Entscheidung 
über ein Auskunftsersuchen die im Einzelfall maß- 
geblichen Gründe für die Ermessensentscheidung 
erkennen lassen muß. In der Praxis werden die Be- 
gründungen für die Verweigerung der Auskunft die- 
sen Anforderungen häufig nicht gerecht. 

So hatte sich beispielsweise ein Bürger an mich ge- 
wandt, gegen den beim Grenzübertritt ein Ermitt- 
lungsverfahren wegen einer Steuerordnungswidrig- 
keit eingeleitet worden war. Er hatte versäumt, an- 
meldepflichtige Waren im Wert von 100 DM bei der 
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Zollkontrolle anzumelden. Zum Zeitpunkt seiner 
Eingabe wußte der Petent bereits, daß das zuständi- 
ge Zollfahndungsamt aufgrund dieses Vorgangs eine 
Speicherung seiner Daten in der Datei veranlaßt hat- 
te. Ich konnte zwar erreichen, daß die Speicherdauer 
von zehn auf drei Jahre herabgesetzt wurde. Einer 
Auskunft an den Petenten aber wollte der Bundes- 
minister der Finanzen nicht zustimmen. Er machte 
geltend, daß der Petent allenfalls unbefugt Kenntnis 
von seiner Speicherung erlangt haben könnte. Sein 
Vater habe sich nämlich die Informationen als an- 
geblicher Kriminalbeamter beim zuständigen Zoll- 
fahndungsamt verschafft (dem Umstand, daß hier 
möglicherweise leichtfertig Daten übermittelt wur- 
den, gehe ich noch gesondert nach). Erst nach einer 
Beanstandung war der Bundesminister der Finanzen 
bereit, „wegen der Geringfügigkeit des begangenen 
Steuerdelikts und unter besonderer Berücksichti- 
gung des Umstandes, daß der Petent - wenn auch 
imbefugt - von der Speicherung und dem Anlaß 
hierzu Kenntnis" hatte, Auskunft zu erteilen. Wenn 
der Auskunftssuchende ohnehin weiß, daß ein Er- 
mittlungsverfahren gegen ihn eingeleitet worden 
ist, kann nach meiner Auffassung grundsätzlich kein 
öffentliches Interesse gegen die Auskunftserteilung 
sprechen, wie auch die Praxis im Polizeibereich be- 
stätigt. 

In einem anderen Fall wurde ein Bürger mehrfach 
intensiven Grenzkontrollen unterzogen. Er vermute- 
te nicht zu Unrecht, daß dem eine Speicherung in 
einer Datei der Zollbehörden zugrunde lag. Gleich- 
wohl hat der Bundesminister der Finanzen sich ge- 
weigert, dem Betreffenden Auskunft zu erteilen. Ich 
habe dies beanstandet, weil ich die Ermessensent- 
scheidung für fehlerhaft halte. Es hätte berücksich- 
tigt werden müssen, daß der Betroffene mit hoher 
Wahrscheinlichkeit davon ausgehen konnte, daß 
über ihn Daten bei den Zollbehörden gespeichert 
sind. Der Bundesminister der Finanzen hat nunmehr 
„im Hinblick auf das . . . Urteil des Oberverwaltungs- 
gerichts Bremen" der Auskunftserteilung zuge- 
stimmt. 

Problematisch ist auch weiterhin das Auskunftsver- 
halten der Nachrichtendienste. Im Regelfall wird le- 
diglich Auskunft erteilt, wenn Daten des Betroffenen 
im Rahmen einer Sicherheitsüberprüfung gespei- 
chert worden sind. In diesem Falle kann ohnehin da- 
von ausgegangen werden, daß er die Speicherung 
seiner Daten vermutet. In fast allen übrigen Fällen 
wird die Auskunft zumeist unter pauschaler Beru- 
fung auf die gesetzliche Regelung verweigert, ohne 
daß die Ermessensausübung erkennbar bzw. nach- 
vollziehbar wäre. 


19 Bundeskriminalamt 

19.1 Die Dateien GE AK und FAMAL - Massendaten- 
verarbeitung zur Abwehr arabischer Terrori- 
sten 

Im Berichtsjahr wurde öffentlich bekannt, daß das 
Bundeskriminalamt die von der Grenze gemeldeten 


Ein- und Ausreisen von Staatsangehörigen bestimm- 
ter arabischer Staaten sowie Nachweise über Sicht- 
vermerksanträge von Angehörigen eines arabischen 
Staates verarbeitet. Die Thematik hat auch den In- 
nenausschuß des Deutschen Bundestages beschäf- 
tigt. Ich habe die Datenverarbeitung, an der ver- 
schiedene Bundes- und auch Landesbehörden betei- 
ligt sind, in einigen Punkten beanstandet, die im fol- 
genden noch dargestellt werden. Der Bundesmini- 
ster des Innern hat mir darauf mitgeteilt, daß die Or- 
ganisation und die Konzeption der Datei FAMAL 
grundlegend verändert werden sollen und daß die 
Datei GEAK eingestellt worden ist. Die allgemeine 
Fragestellung, welche Behörden im Rahmen wel- 
cher Aufgaben Dateien über sehr große Personen- 
kreise anlegen dürfen, um im Falle eines terroristi- 
schen Anschlages Anknüpfungspunkte für Ermitt- 
lungen oder zur Gefahrenabwehr zu besitzen, ist da- 
mit freilich nicht geklärt und kann jederzeit wieder 
auftreten, auch in bezug auf ganz anders geschnitte- 
ne Personengruppen, Unter diesem Aspekt erscheint 
es notwendig, die Problematik im Auge zu behalten, 
wobei die Vorgänge des Jahres 1987 als Modellfall 
gelten können. 

Ich werde bei dieser Frage weiter von folgenden 
Grundsätzen ausgehen: Die polizeilichen Maßnah- 
men der Gefahrenabwehr und der vorbeugenden 
Verbrechensbekämpfung müssen sich auch auf dem 
Gebiet der Verarbeitung personenbezogener Daten 
nach der Schwere der Gefahr richten. Es unterliegt 
in erster Linie der fachlichen Verantwortung der Si- 
cherheitsorgane, welche Maßnahmen geeignet und 
erfolgversprechend sind. Auf der anderen Seite muß 
von seiten des Datenschutzes darauf geachtet wer- 
den, daß das aus dem Recht auf informationelle 
Selbstbestimmung folgende Verbot der Sammlung 
personenbezogener Daten auf Vorrat beachtet wird, 
und zwar auch bei der Bekämpfung terroristischer 
Gefahren. Ich betrachte insoweit die systematische 
Speicherung aller Grenzübertritte der Angehörigen 
einer Vielzahl arabischer Länder (Datei GEAK) je- 
denfalls als einen Grenzfall, weil die gespeicherten 
Tatbestände nur einen sehr entfernten Bezug zu den 
Erkenntnissen über drohende Gefahren aufwiesen; 
allerdings ist anzuerkennen, daß die Belastung der 
Betroffenen relativ gering war, weil die Speicher- 
dauer der Einzeldaten auf sechs Monate beschränkt 
und auch die Maßnahme im ganzen von vornherein 
befristet angesetzt war. 

Der Bundesminister des Innern sieht die Rechts- 
grundlage der Speicherung in den §§ 1 Nr. 1, 2 Nr. 2 
und 10 des Bundesgrenzschutzgesetzes, die nach sei- 
ner Auffassung bis zur Schaffung bereichsspezifi- 
scher Regelungen ausreichend seien. Mir erscheint 
allerdings zweifelhaft, ob die Generalklausel des 
§ 10, die dem Grenzschutz erlaubt, die nach pflicht- 
gemäßem Ermessen notwendigen Maßnahmen zu 
treffen, auch dazu berechtigt, Datenspeicherungen 
in großem Umfange nach formalen Abgrenzungskri- 
terien durchzuführen und insofern Maßnahmen ge- 
gen Personen zu ergreifen, bei denen nicht ersicht- 
lich ist, daß von ihnen eine Gefahr ausgehen könnte. 

Was die Organisation der Datenverarbeitung be- 
trifft, können aus den Vorgängen um diese beiden 
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Dateien nach meiner Auffassung unmittelbare Leh- 
ren gezogen werden. 

Bei beiden Dateien sind zwischen den unmittelbar 
beteiligten Behörden (Bundeskriminalamt, Bundes- 
grenzschutz, Bundesverwaltungsamt), dem Bundes- 
minister des Innern und mir Meinungsverschieden- 
heiten entstanden, wer eigentlich die speichernde 
Stelle im Sinne des Bundesdatenschutzgesetzes und 
damit auch für die Beachtung des Datenschutzes 
verantwortlich ist. Bei der Datei FAMAL ist durch 
Zusammenfassung verschiedener Datenarten und 
Zwecksetzungen - ermittlungsverfahrensbezogene 
Daten einerseits, Sichtvermerksangaben sowie Ein- 
und Ausreisen aller libyschen Staatsangehörigen zu 
weitergehenden Zwecken andererseits - eine Ge- 
mengelage entstanden. Der Bundesminister des In- 
nern hat dazu nunmehr erklärt, die Datei sei zum ei- 
nen Teil vom Bundeskriminalamt zur Erfüllung ei- 
gener Aufgaben, zum anderen Teil in Erledigung ei- 
nes Datenverarbeitungsauftrages des Bundesver- 
waltungsamtes geführt worden. Einen entsprechen- 
den Auftrag konnte ich allerdings nicht feststellen. 
Gerade bei einer solchen Vermischung ist es uner- 
läßlich, durch sehr klare Vorgaben (Registermeldun- 
gen und Errichtungsanordnungen) sicherzustellen, 
daß klare Schnittstellen bestehen und daß jeder Be- 
teiligte seine Rechte und Pflichten genau kennt. Ich 
empfehle jedoch, solche Mischgebilde möglichst zu 
vermeiden, da sie Mißverständnisse, Reibereien und 
Pannen geradezu herausfordern. 

Bei der Datei GEAK war ich nach Studium der Ak- 
tenlage und Verarbeitungspraxis beim Bundes- 
grenzschutz und beim Bundeskriminalamt zu dem 
Ergebnis gelangt, daß das Bundeskriminalamt die 
Datei als eigene Aufgabe betreibt. Denn dieses hatte 
die Registermeldung verfaßt, wobei es in einer er- 
sten Meldung sich selbst, in einer zweiten, vom April 
1987 datierenden Meldung die Grenzschutzdirekti- 
on als speichernde Stelle eingesetzt hatte. Das BKA 
hatte die Daten auch mehrfach ohne Rückfrage beim 
Bundesgrenzschutz ausgewertet und zum Teil auch 
übermittelt, während der Bundesgrenzschutz sein 
grenzpolizeiliches Desinteresse bekundet hatte, 
nachdem sich die Einrichtung eines direkten An- 
schlusses als technisch nicht machbar erwiesen hat- 
te. Demgegenüber hat mir der Bundesminister des 
Innern mitgeteilt, daß durch eine Dienstbespre- 
chung mit den beteiligten Behörden sowie eine fern- 
schriftliche Anweisung an die Grenzschutzdirekti- 
on, den Entwurf einer Errichtungsanordnung in Füh- 
lungnahme mit dem BKA zu erstellen, ein Auftrags- 
verhältnis zustande gekommen sei. Wenn sich aller- 
dings im folgenden die Grenzschutzbehörden nur 
wie Datenlieferanten und das Bundeskriminalamt 
wie der Datenherr verhalten haben, so bestärkt dies 
die Zweifel, ob die Aufgabe der Datenspeicherung 
dem Bundesgrenzschutz richtig zugeordnet wurde; 
zugleich wird dadurch belegt, daß es verstärkter 
Durchführungsmaßnahmen nach § 6 BDSG bedarf, 
um im Sinne von Nr. 8 der Anlage zu § 6 zu gewähr- 
leisten, daß im Auftrag zu verarbeitende Daten nur 
entsprechend den Weisungen des Auftraggebers 
verarbeitet werden (Auftragskontrolle). 


19.2 Die Systeme APIS und NADIS 

Ich hatte darüber berichtet, daß im Januar 1986, 
nachdem die systemtechnischen Voraussetzungen 
geschaffen waren, die Arbeitsdatei PlOS-Innere Si- 
cherheit (APIS) in Betrieb genommen wurde (vgl. 9. 
TB S. 60 ff.), ln APIS sind nebeneinander Daten über 
strafrechtliche Verurteilungen, eingeleitete Ermitt- 
lungsverfahren, bloße Verdachtsfälle, Daten über 
Personen, die weder Beschuldigte noch Verdächtige 
sind, und Daten zum Zwecke der Gefahrenabwehr 
gespeichert. Es handelt sich also um eine Mischung 
aus Daten zum Zwecke der Strafverfolgung, der vor- 
beugenden Straftatenbekämpfung und der Gefah- 
renabwehr. Gemeinsam ist ihnen lediglich der 
Staatsschutzbezug. 

APIS wird als Verbundsystem von Bund und Län- 
dern gemeinsam betrieben mit der Maßgabe, daß al- 
le bei den Teilnehmern vorhandenen Informationen 
zu einer Person zusammengefügt werden und daß je- 
der Mitbesitzer berechtigt ist, die Daten der anderen 
nicht nur zu lesen, sondern auch zu ergänzen und so- 
gar zu verändern. Neue Datenbankstrukturen und 
komfortable Auswertungsprogramme machen das 
System überaus effektiv. Der Übergang von der bis- 
herigen Datenverarbeitung im Staatsschutz auf APIS 
bedeutet einen außerordentlichen Qualitätssprung. 

Ich bin der Auffassung, daß derartige qualitative 
Veränderungen der Datenverarbeitung bei der Poli- 
zei nur eingeführt werden können, wenn hierfür ein- 
wandfreie Rechtsgrundlagen vorliegen. Die Neuein- 
führung einer Datei vom Zuschnitt der APIS kann 
nicht lediglich auf den „Übergangsbonus" gestützt 
werden, da dieser bis zur Schaffung der notwendi- 
gen Rechtsvorschriften lediglich die Fortführung 
unerläßlicher Maßnahmen gestattet. 

Nunmehr werden vollendete Tatsachen auch bei der 
Frage des Informationsaustausches zwischen Polizei 
und Verfassungsschutz geschaffen. Wie bereits im 
Neunten Tätigkeitsbericht (S. 61 f.) dargestellt, spei- 
cherte die Abteilung Staatsschutz des BKA bislang 
Daten im nachrichtendienstlichen Informationssy- 
stem NADIS der Verfassungsschutzbehörden, da sie 
über kein eigenes Aktennachweissystem verfügte. 
Seit Januar 1986 steht für diesen Zweck APIS zur 
Verfügung. Gleichwohl speichert das BKA auch wei- 
terhin Daten in NADIS, zusätzlich zur Erfassung in 
APIS. 

Nachdem der ursprüngliche Speicherungszweck 
weggefallen ist, erfolgt die Erfassung in NADIS nun- 
mehr nur noch zum Zwecke der Datenübermittlung 
an die Verfassungsschutzbehörden. Noch bevor der 
Gesetzgeber über die besonders schwierige Ausge- 
staltung der Informationsbeziehungen zwischen Po- 
lizei und Verfassungsschutz entschieden hat, erfolgt 
in Form der NADIS-Speicherung durch das Bundes- 
kriminalamt eine ständige automatisierte Übermitt- 
lung der Daten über Verdächtige und Beschuldigte 
im Rahmen von Staatsschutzermittlungsverfahren 
an die Verfassungsschutzbehörden. Die meisten die- 
ser Daten stammen von den Ländern. Sie werden 
von den Landeskriminalämtern an das Bundeskrimi- 
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nalamt gemeldet, dort unmittelbar im NADIS der 
Verfassungsschutzbehörden gespeichert und kön- 
nen von den Verfassungsschutzbehörden des Bundes 
und der Länder direkt, vom Militärischen Abschirm- 
dienst und vom Bundesnachrichtendienst im Wege 
des regelmäßigen Bandabgleichs, abgerufen wer- 
den. Mir erscheint fraglich, ob der Gesetzgeber ei- 
nem so umfassenden Datenverbund je zustimmen 
wird. 

Ich habe gegenüber dem Bundesminister des Innern 
die Speicherung von Personendaten durch das Bun- 
deskriminalamt in NADIS beanstandet. Diese Bean- 
standung wurde zurückgewiesen und der Verbund 
fortgeführt. 

Der Bundesminister des Innern macht im wesentli- 
chen geltend, alle vom Bundeskriminalamt in NA- 
DIS gespeicherten Fälle seien von Relevanz für die 
Verfassungsschutzbehörden. Deshalb könne es kei- 
nen „durchgreifenden datenschutzrechtlichen Be- 
denken unterliegen, daß die Relevanzprüfung und 
die Datenpflege durch das in Staatsschutzangele- 
genheiten erfahrene Bundeskriminalamt vorgenom- 
men werden". Auch vermöge er „nicht zu sehen, wor- 
in eine datenschutzrechtliche Gefährdung liegen 
soll, wenn dem Bundeskriminalamt bei der Abfrage 
der eigenen Fundstelle in NADIS mitgeteilt wird, 
daß eine Verfassungsschutzbehörde ebenfalls über 
Erkenntnisse zu der Person verfügt . . .". NADIS-PZD 
sei außerdem keine „Belastetendatei", so daß sich 
aus dem gespeicherten Aktenzeichen keine den Be- 
troffenen belastenden inhaltlichen Rückschlüsse auf 
die beim Bundesamt für Verfassungsschutz vorlie- 
genden Informationen ziehen lassen. 

Ich halte diese Argumentation des Bundesministers 
des Innern für nicht überzeugend. Sie ist primär an 
Zweckmäßigkeitsgesichtspunkten aus der Perspek- 
tive der beteiligten Sicherheitsbehörden orientiert. 
Die Verarbeitung personenbezogener Daten muß 
sich aber gerade auch im Sicherheitsbereich streng 
und bis in die Details an Recht und Gesetz orientie- 
ren. Ich bleibe deswegen bei meiner Bewertung, daß 
die Beteiligung des Bundeskriminalamts am nach- 
richtendienstlichen Informationssystem NADIS dem 
geltenden Recht widerspricht. 


19.2.1 Daten von Volkszählungsgegnern in APIS 

Kurz vor Drucklegung dieses Berichts begann eine 
öffentliche Diskussion darüber, ob es gerechtfertigt 
sei, Daten von Volkszählungsgegnern in APIS zu 
speichern (s. auch 10.1.8). Hierzu ist folgendes zu be- 
merken: 

In der Dateierrichtungsanordnung für APIS wird als 
Zweck für dieses System auf Staatsschutzdelikte ab- 
gestellt. Ich kann nicht erkennen, daß jemand, der 
im Zusammenhang mit der Volkszählung möglicher- 
weise eine strafbare Handlung wie z. B. Beschädi- 
gung eines Volkszählungsbogens begeht, sich als 
Verfassungsfeind qualifiziert hat. Dabei ist vor allem 
auch zu bedenken, daß eine Ablehnung der Volks- 
zählung auf den verschiedensten Motiven beruhen 
kann. Eine Speicherung in APIS allein aus diesen 
Gründen halte ich für unverhältnismäßig. Es kommt 


hinzu, daß die Gerichte die Strafbarkeit einer sol- 
chen Verhaltensweise unterschiedlich beurteilt ha- 
ben und eine höchstrichterliche Entscheidung noch 
aussteht. 


19.3 AIDS-Hinweise im INPOL-System 

Im Berichtszeitraum wurde bekannt, daß die Polizei- 
behörden von Bund und Ländern Ende 1985 überein- 
gekommen sind, zu Zwecken der Eigensicherung 
der Polizeivollzugsbeamten Hinweise auf eine 
AIDS-Infektion in den polizeilichen Informationssy- 
stemen zu speichern, wenn die betreffende Person 
aus anderen Gründen dort erfaßt ist. Im Juni 1987 
wurde den Datenschutzbeauftragten der im Oktober 
1986 beschlossene Wunsch der Innenminister über- 
mittelt, an der Erarbeitung von Kriterien für diese 
Speicherung mitzuwirken. Die Datenschutzbeauf- 
tragten haben daraufhin in zwei Arbeitssitzungen 
mit Vertretern der Innenminister und -Senatoren 
diese Problematik beraten und am 7. Dezember 1987 
bei Gegenstimme des Bayerischen Landesbeauftrag- 
ten einen Beschluß gefaßt, der als Anlage zu diesem 
Bericht abgedruckt ist. Ich habe mich zu der Proble- 
matik außerdem auf Wunsch der Enquete-Kommis- 
sion „Gefahren von AIDS und wirksame Wege zu ih- 
rer Eindämmung" des Deutschen Bundestages in de- 
ren Sitzung am 14. Juli 1987 sowie im Innenausschuß 
am 16. September 1987 geäußert. Ferner habe ich 
mich an Beratungen der interministeriellen Arbeits- 
gruppe AIDS beteiligt. 

Die Speicherung von Hinweisen auf AIDS in INPOL 
erfolgt überwiegend durch die Polizeibehörden der 
Länder. Die Beteiligung von Bundesbehörden und 
deren Verantwortlichkeit darf jedoch deshalb nicht 
vernachlässigt werden. Zwar hatte das Bundeskrimi- 
nalamt bis Mitte August „im Bereich seiner originä- 
ren Strafverfolgungszuständigkeit" keine AIDS- 
Hinweise in Dateien gespeichert, wie vom Bundes- 
minister des Innern auf die Frage nach einer Spei- 
cherung durch das Bundeskriminalamt „im Bereich 
seiner originären Zuständigkeit" dargelegt wurde 
(Bundestags-Drucksache 11/729 S. 6 f.). Gleichwohl 
war das Bundeskriminalamt mit Stand vom 7. Sep- 
tember 1987 bei 134 Speicherungen (von insgesamt 
255) Besitzer des Datensatzes und damit speichernde 
Stelle im Sinne des Datenschutzes (am 19. Juli 1987 
hatte diese Zahl noch 205 von insgesamt 336 betra- 
gen). Seine Zuständigkeit ergibt sich aus § 2 Abs. 1 
Nr. 1 BKA-Gesetz. 

Teilweise handelt es sich um Fälle, bei denen der 
AJDS-Hinweis früher von einem Land eingegeben 
worden war und der Datensatz später nach allgemei- 
nen polizei-internen Absprachen in den Besitz des 
Bundeskriminalamts übergegangen ist. Durch diese 
Praxis bestanden im Juli 1987 allein 33 Speicherun- 
gen unter der Verantwortung des BKA, ohne daß 
dieses aus seinen Unterlagen feststellen konnte, wel- 
che Polizeidienststelle die Speicherung veranlaßt 
hatte, wie sich bei einem Arbeitsbesuch beim BKA 
zeigte. Das BKA hat seinerzeit Maßnahmen ergrif- 
fen, um Datenspeicherungen ohne direkten Verweis 
auf die zugrundeliegenden Unterlagen auszuschlie- 
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ßen. Dabei ergab sich, daß von den 33 Hinweise nur 
16 durch die Landeskriminalämter bestätigt wurden 
und aktenmäßig belegt werden konnten; die restli- 
chen wurden daraufhin vom BKA gelöscht. 

Das Bundeskriminalamt ist an der Speicherung von 
AIDS-Hinweisen darüber hinaus in der Weise betei- 
ligt, daß es bei Datensätzen, deren Besitzer es ist, auf 
Wunsch einer Landespolizei den entsprechenden 
Hinweis eingibt. In diesen Fällen kommt zwar der 
Anstoß von außen, die Speichenmg erfolgt aber in 
der datenschutzrechtlichen Verantwortung des 
BKA, da dieses nach den erwähnten Absprachen der 
Datenbesitzer ist. Eine datenschutzrechtliche Zuläs- 
sigkeitsprüfung führt das BKA gleichwohl nicht 
durch. 

Der Bundesgrenzschutz hat AIDS-Speicherungen 
auch im Rahmen seiner Sachaufgaben vorgenom- 
men. Es handelt sich dabei, wie mir der Bundesmini- 
ster des Innern im Oktober berichtet hat, um insge- 
samt sechzehn Fälle, von denen fünf zur Grenzfahn- 
dung ausgeschrieben und elf weitere im Grenzak- 
tennachweis gespeichert sind. Aus Kapazitätsgrün- 
den war es mir bisher nicht möglich, in diesen Ein- 
zelfällen die Zulässigkeit der Speichenmg zu über- 
prüfen. 

Die datenschutzrechtliche Bewertung der AIDS- 
Speicherungen ist deshalb schwierig, weil einem 
einmal infizierten Polizeibeamten oder Mithäftling 
nach heutigen Erkenntnissen medizinisch nicht ge- 
holfen werden kann. Es ist deshalb verständlich, 
wenn jedes Mittel eingesetzt wird, das möglicher- 
weise dazu beiträgt, das Infektionsrisiko zu mindern. 
Auf der anderen Seite gibt es aber auch kein anderes 
personenbezogenes Datum, dessen Bekanntwerden 
den Betroffenen gleich schwer belasten kann. Des- 
halb ist es aus meiner Sicht wichtig, daß die Frage 
der Eignung der Speicherung als Mittel zur Eigensi- 
cherung der Polizeibeamten im Gesamtzusammen- 
hang mit den anderen von den Polizeiführungen er- 
griffenen Maßnahmen gesehen wird. Auch sollten 
die Erfahrungen anderer Länder, zumal solcher mit 
größerer AIDS-Ausbreitung, ausgewertet werden. 
Die wichtigsten Argumente, die die Datenschutzbe- 
auftragten veranlaßt haben, Zweifel am Nutzen der 
AIDS-Speicherung in Polizei-Informationssystemen 
anzumelden, sind in dem erwähnten Beschluß der 
Datenschutzkonferenz enthalten. 


19.4 Datenabfrage zur Besucherkontrolle 

Ein Fachjoumalist hat sich verärgert an mich ge- 
wandt, weil er an der Pforte des Bundeskriminalamts 
abgewiesen worden war, als er einen wissenschaftli- 
chen Mitarbeiter des Amtes aufsuchen wollte, der 
ihm ein Interview zugesagt hatte. Ihm war eröffnet 
worden, daß „Daten vorhanden“ seien, was er sich 
aber nicht vorstellen konnte. 

Meine Überprüfung ergab, daß das Bundeskriminal- 
amt gnmdsätzlich alle automatisierten Daten ab- 
fragt, wenn ein Besucher ihm nicht bekannt ist, und 
daß es jeden Besucher ab weist, über den eine nach- 
teilige polizeiliche Information gefunden wird. Im 


konkreten Fall hatten Daten eines Landeskriminal- 
amtes, die auf polizeiliche Ermittlungen wegen des 
Verdachts einer Beleidigung mit politischem Bezug 
hinwiesen, die Abweisung ausgelöst. 

Ich habe das Verfahren beanstandet und vorgeschla- 
gen, künftig von folgenden Grundsätzen auszuge- 
hen: 

— Die Abfrage von personenbezogenen Daten ist 
auf die Ermittlung sicherheitsrelevanter Umstän- 
de zu beschränken. 

— Die Sicherheitsrelevanz der Erkenntnisse muß 
im Einzelfall und vor dem Hintergrund der son- 
stigen Sicherheitsmaßnahmen (Besucherbeglei- 
tung usw.) bewertet werden. 

— Es ist sicherzustellen, daß Dritte, insbesondere 
der Besuchte, vom Vorhandensein polizeilicher 
Erkenntnisse nur im unumgänglichen Umfang 
informiert werden. 

Das Bundeskriminalamt hat die Berechtigung mei- 
ner Beanstandung zwar nicht anerkannt und geltend 
gemacht, die Zurückweisung sei in erster Linie des- 
halb erfolgt, weil der Besucher außerhalb der regu- 
lären Dienstzeit gekommen sei. Es hat aber trotzdem 
zugesagt, das Verfahren der Besucherkontrolle neu 
zu ordnen. 


19.5 Umfang der Auskunft an das Britische Zentral- 
büro von Interpol 

Ein Bürger war anläßlich seiner Einreise nach Groß- 
britannien von der britischen Einwanderungsbehör- 
de zurückgewiesen worden. Als Grund wurden Er- 
kenntnisse deutscher Polizeibehörden angegeben. 
Er hat sich dann unter Vorlage eines Bescheides der 
britischen Einwanderungsbehörde an mich gewandt 
mit der Bitte festzustellen, ob die ihm vorgehaltenen 
Informationen beim Bundeskriminalamt gespeichert 
und an die britischen Behörden übermittelt worden 
sind. Diese Prüfung hat ergeben, daß die dem Peten- 
ten vorgehaltenen Angaben eine Teilmenge der In- 
formationen darstellen, die das Bundeskriminalamt 
an Interpol London im Zusammenhang mit einer 
dort laufenden Ermittlung wegen Verdachts des Ho- 
tel-Einmiet-Betrugs übermittelt hatte. Diese Über- 
mittlung hatte neben Hinweisen auf einschlägige 
Strafermittlungsvorgänge mehrere Informationen 
umfaßt (z. B. Selbstmordversuch durch Springen aus 
einem fahrenden Krankenwagen, Zeiträume xmd Ort 
der Verbüßung von Jugendarrest, mehrere Vermißt- 
meldungen), die in keinem Sachzusammenhang mit 
dem Anfragegrund standen und deshalb nicht hätten 
übermittelt werden dürfen. Dies habe ich beanstan- 
det. 

Die einschlägige Dienstanweisung, die im Anschluß 
an die Datenschutzprüfung des Interpol-Auskunfts- 
verkehrs ergänzt worden war (vgl. 5. TB S. 92), sieht 
vor, daß Erkenntnisse, die offensichtlich nicht im Zu- 
sammenhang mit dem Anfragegrund stehen und die 
das der Anfrage zugrundeliegende Verfahren nicht 
fördern können, der anfragenden Stelle nicht zu 
übermitteln sind. Diese Vorschrift wird anscheinend 
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nicht immer strikt beachtet, wenn der Einfachheit 
halber der vollständige Inhalt von Fernschreiben der 
örtlichen Polizeidienststeilen weitergeleitet wird. 
Ich habe deshalb besonders darauf hingewiesen, daß 
die verfassungsmäßigen Grundsätze für Einschrän- 
kungen des Rechts auf informationelle Selbstbestim- 
mung sowie der Verhältnismäßigkeitsgrundsatz ei- 
ne nähere Bewertung und Filterung der Informatio- 
nen verlangen. 

Bei dem an Interpol London mitgeteilten Selbst- 
mordversuch war der Petent 15 Jahre alt, bei den 
Vermißtenmeldungen 11 bzw. 14 Jahre, Ich habe 
deshalb auch auf die Notwendigkeit hingewiesen, 
die dem Jugendstrafrecht zugrunde liegenden 
Grundsätze des Jugendschutzes nicht nur bei der 
Festlegung der Speicherfristen, sondern auch bei der 
Weitergabe, zumal an ausländische Stellen, zu be- 
rücksichtigen und zu prüfen, ob Vorgänge wegen ih- 
res Zusammenhangs mit der Entwicklung des Ju- 
gendlichen auszuklammem sind. 

Der Bundesminister des Innern hat mir mitgeteilt, 
daß er meine Auffassung teilt, soweit es um die Ver- 
mißtmeldungen geht, und das Bundeskriminalamt 
entsprechend gebeten hat, im Rahmen des interna- 
tionalen Nachrichtenaustauschs in Zukunft noch 
mehr als bisher die Relevanz der übermittelten Er- 
kenntnisse zu prüfen. 

Die Mitteilungen über verbüßten Jugendarrest sind 
dagegen nach Auffassung des Bundesministers des 
Innern nicht zu beanstanden. Sie seien im Zusam- 
menhang mit der weiteren Mitteilung zu sehen, daß 
der Petent damals einem Mitgefangenen heißes 
Wasser ins Gesicht geschüttet habe. Diese Mittei- 
lung hatte ich allerdings auch nicht beanstandet. 

Hinsichtlich des mitgeteilten Selbstmordversuchs 
führt das Bundeskriminalamt jetzt an, es habe sich 
um einen Fluchtversuch und nicht um einen Selbst- 
mordversuch gehandelt. Für die Annahme eines 
Selbstmordversuchs habe es keinerlei Anhaltspunk- 
te gegeben. Diese Erklärung ist mir unverständlich, 
da in der Mitteilung nach London ausdrücklich von 
einem Selbstmordversuch und nicht von einem 
Fluchtversuch gesprochen wurde. 

Auch meine über den Einzelfall hinausgehenden 
Überlegungen haben keine positive Resonanz ge- 
fimden. Meinem Hinweis auf die Notwendigkeit ei- 
ner näheren Bewertung und Filterung der Informa- 
tionen stellt der Bundesminister des Innern die Fest- 
stellung entgegen, nach der Dienstvorschrift solle 
die Nichtübermittlung die Ausnahme darstellen; 
dieses Verhältnis von Regel und Ausnahme dürfe 
insbesondere bei der Auslegung in Zweifelsfällen 
nicht unbeachtet bleiben. 

Hinsichtlich der Behandlung Jugendlicher verweist 
der Bundesminister des Innern auf die Regelung der 
KpS-Richtlinien, nach denen bei Kindern spätestens 
nach zwei, bei Jugendlichen spätestens nach fünf 
Jahren zu prüfen ist, ob eine Aussonderung möglich 
ist. „Eine darüber hinausgehende Privilegierung" 
hält er nicht für angemessen. 


Ich halte dagegen an meiner Auffassung fest, daß ge- 
rade in so empfindlichen Bereichen wie der Daten- 
übermittlung ins Ausland und der Weitergabe von 
polizeilichen Daten Jugendlicher eine differenzier- 
tere Praxis möglich und durch die Verfassungs- 
rechtsprechung auch geboten ist. 


19.6 Abgrenzung zwischen Kriminalaktennachweis 
(KAN) und Vorgangsnachweis Personen (VNP) 

Wie bereits mehrfach berichtet (zuletzt 9. TB S. 59) 
speichert das Bundeskriminalamt Hinweise über 
Aktenfundstellen, die nicht die Voraussetzungen für 
eine Einstellung in den Kriminalaktennachweis 
erfüllen, im Bundeskriminalamt-Aktennachweis 
(BKA-AN). Die Errichtungsanordnung für den BKA- 
AN ermöglicht die Erfassung von Hinweisen auf Er- 
kenntnisse aus den kriminalpolizeilichen Melde- 
diensten bis hin zu „sonstigen polizeilich-relevanten 
Hinweisen". In meiner Stellungnahme vom 11. Ok- 
tober 1985 habe ich u. a. eine Konkretisierung dieses 
Punktes der Errichtungsanordnung gefordert, um si- 
cherzustellen, daß nur tatsächlich relevante Hinwei- 
se aufgenommen werden. Eine Antwort des Bundes- 
ministers des Innern ist mir bis zum Abschluß dieses 
Berichts nicht zugegangen. 

Nach meiner Aufforderung sollten beim BKA vor- 
handene Unterlagen, die die eigentliche polizeiliche 
Aufgabenstellung nicht betreffen, lediglich im Vor- 
gangsnachweis-Personen (VNP) erfaßt werden. 

Wie wichtig die Unterscheidung ist, zeigt die Einga- 
be eines Bürgers, gegen den ein Strafverfahren ein- 
geleitet worden war. Aufgrund eines Vermerks in 
der Ermittlungsakte vermutete sein Rechtsanwalt 
eine INPOL-Speicherung. Diese wurde ihm vom 
BKA auf Anfrage bestätigt. Meine Nachprüfung hat 
dann ergeben, daß das BKA die vom Rechtsanwalt 
benannte Polizeidienststelle, die gegen seinen Man- 
danten ermittelte, um Erkenntnismitteilung ersucht 
hat - wozu aus meiner Sicht kein Anlaß bestand. Als 
Antwort erhielt das BKA einen Hinweis auf das neue 
Strafermittlungsverfahren. Den Hinweis auf diesen 
Schriftverkehr speicherte das BKA nicht im VNP, 
sondern im BKA-AN. Damit verwandelte sich die 
Anfrage des Rechtsanwalts über seinen Mandanten 
in einen kriminalpolizeilichen Fachvorgang. 

Ich halte in solchen Fällen eine Speicherung allen- 
falls im VNP für zulässig. In dieser Datei können 
Vorgänge administrativer Art (Vorgänge ohne poli- 
zei- oder strafrechtliche Bezüge) erfaßt werden. Im 
vorliegenden Fall handelt es sich um einen verwal- 
tungsmäßigen Vorgang, der keine polizeifachliche 
Relevanz besitzt, die eine Speicherung im BKA-AN 
rechtfertigen würde. Der Bundesminister des Innern 
hat inzwischen das BKA entsprechend angewiesen. 

Den unterschiedlichen Zwecken der vorgenannten 
Dateien muß auch eine differenzierte Zugriffsbe- 
rechtigung entsprechen, worauf ich bereits vor Jah- 
ren hingewiesen habe (vgl. 4. TB S. 24). So sollte die 
Zugriffsberechtigung entgegen der bisherigen Pra- 
xis innerhalb des BKA auf solche Organisationsein- 
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heiten beschränkt werden, die administrative Tätig- 
keit ausüben. Leider ist die von mir vorgeschlagene 
Änderung der Zugriffsberechtigung bis heute nicht 
erfolgt. 


20 Bundesamt für Verfassungsschutz - Sicher- 
heitsüberprUfungen - 

Kurz vor der Fertigstellung dieses Tätigkeitsbe- 
richts ist mir die ausführliche Stellungnahme des 
Bimdesministers des Innern zu meinem Prüfbericht 
vom Januar 1987 über die Kontrolle bei der für Si- 
cherheitsüberprüfungen zuständigen Abteilung V 
des Bundesamtes für Verfassungsschutz (BfV) zuge- 
gangen. Die Auswertung wird noch einige Zeit be- 
anspruchen. Deshalb und wegen der gebotenen Ge- 
heimhaltung gehe ich auf Probleme nur in allgemei- 
ner Form ein. 

Im Achten Tätigkeitsbericht (S. 49 f.) habe ich über 
eine Sonderdatei im Rahmen der Sicherheitsüber- 
prüfung beim Bundesamt für Verfassungsschutz be- 
richtet. Sie war Hauptgegenstand meiner daten- 
schutzrechtlichen Kontrolle. In dieser Datei können 
nach Abschluß einer Sicherheitsüberprüfung deren 
Ergebnisse in Form von numerisch verschlüsselten 
Merkmalen gespeichert werden. Unmittelbaren Zu- 
griff auf die Datei hat die Abteilung V des BfV. 

Die Kontrolle, die nur unter Schwierigkeiten und 
mit mehrmaliger Unterbrechung zu Ende geführt 
werden konnte (vgl. 9. TB S. 55 f.), hat teilweise 
schwerwiegende datenschutzrechtliche Mängel er- 
geben, die ich beanstanden mußte. Außerdem habe 
ich eine Reihe von förmlichen Empfehlungen aus- 
gesprochen. 

Meine Beanstandungen beruhen auf grundsätzli- 
chen Rechtsbedenken wie auch auf einer kritischen 
Bewertung der Handhabung der Sonderdatei. Da bei 
einer Sicherheitsüberprüfung naturgemäß auch Da- 
ten aus dem Kern des Persönlichkeitsbereichs erho- 
ben und bewertet werden müssen, kann eine Spei- 
cherung der Ergebnisse in die Nähe eines Persön- 
lichkeitsprofils führen. Hiergegen habe ich unter Be- 
rücksichtigung der Rechtsprechung des Bundesver- 
fassungsgerichts, nach der dem Staat der innerste 
Kern der persönlichen Lebensgestaltung verschlos- 
sen bleiben muß, grundsätzlich Bedenken. Ich halte 
es nur in besonders gelagerten Fallsituationen für 
zulässig, Daten dieser Art automatisiert zu verarbei- 
ten. Solche Ausnahmegründe habe ich bei der über- 
prüften Datei nicht erkennen können. 

Unabhängig davon hat meine Kontrolle ergeben, 
daß die Datei für die vom Bundesamt angegebenen 
Zwecke, insbesondere für die Spionageabwehr im 
Sinne der Aufklärung von Verdachtsfällen, nicht 
oder nur sehr bedingt geeignet war. Dies hat der 
Bundesminister des Innern jetzt bestätigt; auch nach 
seiner Auffassung war eine sinnvolle und aussage- 
kräftige Nutzung der Daten bislang - im Hinblick 
auf Aufbau der Datei und Datenpflege - kaum mög- 
lich. Da nach meiner Auffassung folglich keine über- 
ragenden Gründe des Allgemeinwohls für die Erfor- 


derlichkeit der Speicherung von Daten dieser Kate- 
gorie angeführt werden können, weil die Datei, in 
der sie verarbeitet werden, nach gegenwärtigem 
Stand insgesamt für die angegebenen Zwecke prak- 
tisch nicht geeignet ist, muß eine Speicherung schon 
von Verfassungs wegen unterbleiben. 

Darüber hinaus habe ich folgende einzelne Mängel 
beanstandet; 

— Belastende Merkmale der hier in Rede stehenden 
Art wurden auch in Fällen gespeichert, in denen 
der Sachverhalt dies nicht rechtfertigte oder 
zweifelhaft geblieben war, ob die Belastungen 
tatsächlich Vorlagen. 

— Merkmale wurden gespeichert, obwohl das BfV 
beim Abschluß der Sicherheitsüberprüfung fest- 
stellte, daß ihnen keine Sicherheitsrelevanz zu- 
kam. 

— Belastende Daten wurden auch zu solchen Perso- 
nen gespeichert, die nicht in einem sicherheits- 
empfindlichen Bereich beschäftigt waren oder 
bei denen das BfV über die Art der Beschäftigung 
nichts wußte. 

— Es wurden zum Teil sehr weit zurückliegende In- 
formationen („Jugendsünden") gespeichert. 

— Auch Ehegatten wurden bei bestimmten Über- 
prüfungsarten in die Speicherung einbezogen. 

— Informationen wurden oder blieben gespeichert, 
obwohl sie im Bundeszentralregister längst ge- 
löscht waren. 

Mein Prüfbericht enthält noch eine Reihe weiterer 
Mängelrügen, die im Zusammenhang mit dieser Da- 
tei stehen oder sich ganz allgemein auf die Daten- 
verarbeitung bei der Abteilung V des BfV beziehen. 

Der Bundesminister des Innern hat die meisten Be- 
anstandungen als berechtigt anerkannt und die Lö- 
schung der entsprechenden Datensätze bzw. Einzel- 
daten veranlaßt. Er hat mich über weitere Einzel- 
weisungen und sonstige Maßnahmen unterrichtet, 
die im Anschluß an meine Kontrolle eingeleitet wor- 
den sind und meinen Bedenken Rechnung tragen 
sollen. Insbesondere soll in Zukunft durch stete Da- 
tenpflege dafür gesorgt werden, daß überholte Da- 
ten korrigiert werden. Die gespeicherten Daten sol- 
len in Zukunft auch zeitlich zugeordnet werden, so 
daß neue und weit zurückliegende Erkenntnisse 
nicht mehr ununterscheidbar nebeneinander stehen. 

Der Katalog der zu speichernden Merkmale soll 
überprüft und reduziert werden. Welche Informatio- 
nen in Merkmalsform gespeichert werden, soll präzi- 
ser bestimmt werden. Zukünftig soll sichergestellt 
sein, daß nur in der Akte belegte Merkmale gespei- 
chert sind. Der Bundesminister des Innern hat auch 
die Beseitigung gravierender Mängel in der Daten- 
sicherheit zugesagt. 

In einem entscheidenden Punkt will der Innenmini- 
ster allerdings meinen Vorstellungen derzeit noch 
nicht entsprechen. Statt auf die Speicherung von Da- 
ten aus dem Kern des Persönlichkeitsbereichs gene- 
rell zu verzichten, soll - bei etwa reduziertem Merk- 
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malskatalog - grundsätzlich an der Speicherung sol- 
cher Daten festgehalten werden. Zur Begründung 
wird nunmehr verstärkt auf Erfordernisse der Spio- 
nageabwehr verwiesen und sogar von einer „erwei- 
terten Nutzung" gesprochen. Wegen der besonderen 
Sensibilität der in der Datei gespeicherten Daten 
soll aber zunächst ein zweijähriger Probebetrieb 
durchgeführt werden. Ergänzend hierzu hat mir der 
Bundesminister des Innern in einem weiteren 
Schreiben mitgeteilt, daß er im Zusammenhang mit 
der Umsetzung der neuen Sicherheitsrichtlinien und 
der Erarbeitung einer „Dienstanweisung für die 
Durchfühnmg der Sicherheitsüberprüfung" die ein- 
zelnen Arbeitsschritte der Sicherheitsüberprüfung 
beim BfV unter Effektivitäts- wie auch imter daten- 
schutzrechtlichen Aspekten überprüfen werde. Mit 
der Arbeit werde in Kürze begonnen. Sie soll bis zum 
1. Mai 1988 weitgehend abgeschlossen sein. Dabei 
soll zwischen Sicherheitsinteressen und dem Inter- 
esse am Persönlichkeitsschutz abgewogen und ge- 
prüft werden, inwieweit die Speicherung von Per- 
sönlichkeitsmerkmalen geboten und rechtlich ver- 
tretbar ist. Möglicherweise werde es unabhängig 
vom vorgesehenen Probelauf schon vorzeitig zu ei- 
ner weiteren Modifizierung der Datei kommen. 

Ich werte dies u. a. als Zeichen dafür, daß auch für 
den vorgesehenen Probelauf vom BMI noch nicht 
endgültig über die Verwendung von Merkmalen aus 
der engsten Persönlichkeitssphäre entschieden ist. 
Aus datenschutzrechtlicher Sicht läßt sich eine Be- 
urteilung der neuen Konzeption nur in Kenntnis der 
veränderten Verfahrensvorschriften vornehmen. 

Problematisch erschiene es mir jedenfalls, wenn die 
Datei - auch in ihren besonders sensiblen Teilen - so 
fortgeführt werden sollte, selbst wenn dies auf einer 
veränderten Gnmdlage geschähe. Noch in den Jah- 
ren 1984 und 1985 war mir zunächst versichert wor- 
den, die Speicherung der Merkmale sei aus „statisti- 
schen Gründen" bzw, zur Verbesserung der Sicher- 
heitsberatung erforderlich. Die jetzt ins Auge gefaß- 
te Erweiterung auf die Spionageabwehr im Sinne 
der Aufklärung von Verdachtsfällen wäre für mich 
auch deshalb überraschend, weil ich im Rahmen 
meiner Kontrolle festgestellt habe, daß die Datei in 
ihren besonders sensiblen Teilen dafür bisher nur 
wenige Male genutzt worden ist. 

Die Datenbank ist vom Bundesamt mit erheblichem 
Aufwand eingerichtet und aufgebaut worden. Des- 
wegen könnte es verständlich erscheinen, wenn 
nach einer neuen Basis gesucht und dabei an die 
Spionageabwehr gedacht würde. Jedenfalls aber 
wäre der mögliche Beitrag der Sonderdatei zur Spio- 
nageabwehr abzuwägen gegen die schutzwürdigen 
Belange der Betroffenen. Es geht dabei um eine 
Vielzahl Beschäftigter des öffentlichen Dienstes und 
der Privatwirtschaft. Die Datenspeicherung umfaßt 
Angaben von teilweise erheblicher Sensibilität. Eine 
so gravierende Maßnahme ist nur zugunsten überra- 
gend wichtiger Gemeinschaftsinteressen zulässig. 
Ob diese Voraussetzung hier tatsächlich erfüllt ist, 
erscheint mir - nicht zuletzt auf dem Hintergrund 
des bisherigen Geschehensablaufs - zweifelhaft. 


Ich komme deshalb in bezug auf die von mir beson- 
ders kritisierten Teile der Sonderdatei bislang zu der 
Wertung, daß die Einschränkungen für das informa- 
tioneile Selbstbestimmungsrecht der Betroffenen zu 
weitgehend sind, als daß ein bisher jedenfalls fragli- 
cher Sicherheitsgewinn sie rechtfertigen könnte. 


21 Bundesnachrichtendienst 

Für das abgelaufene Jahr hatte ich geplant, eine 1986 
eingeleitete Kontrolle fortzusetzen und mich an der 
Erarbeitung einer Dienstvorschrift zu beteiligen, 
durch die der von der Datenverarbeitung betroffene 
Personenkreis umschrieben und eingegrenzt wird. 
Beide Vorhaben ließen sich aus Kapazitätsgründen 
nur ansatzweise verwirklichen. 


22 Bundesgrenzschutz 

22.1 Kontrolle der Zentralstelle zur Bekämpfung der 
unerlaubten Einreise von Ausländern bei der 
Grenzschutzdirektion 

Im vergangenen Jahr habe ich die Zentralstelle zur 
Bekämpfung der unerlaubten Einreise von Auslän- 
dern bei der Grenzschutzdirektion (Zentralstelle) in 
Koblenz kontrolliert. Geprüft wurde die Informati- 
onsverarbeitung im polizeilichen Informationssy- 
stem INPOL und im Grenzaktennachweis (GAN) 
(vgl. zum GAN schon 6. TB S. 48 unter Nr. 19; 7. TB S. 
71 f, unter Nr. 20.2 und 9. TB S. 63 f. unter Nr. 16.1). 

Nach einer Dienstanweisung hat die Zentralstelle al- 
le Erkenntnisse, die für die Bekämpfung der uner- 
laubten Einreise von Ausländern von Bedeutung 
sind, zu sammeln, aufzubereiten, zu analysieren und 
als Grundlage für Gefahrenabwehrmaßnahmen um- 
zusetzen. Darüber hinaus hat sie die von den Grenz- 
dienststellen gemeldeten Erkenntnisse, soweit sie 
für die Bekämpfung arbeitsrechtlicher Wirtschafts- 
delikte (z. B. unerlaubte Arbeitsaufnahme von Aus- 
ländern) dienlich sind, zu sammeln, aufzubereiten, 
auszuwerten und den zuständigen Behörden, Dienst- 
stellen und Institutionen zur weiteren Verfolgung 
mitzuteilen. Diese Aufgaben- und Befugnisbeschrei- 
bung wird aus den einschlägigen Regelungen des 
Bundesgrenzschutzgesetzes abgeleitet, das aller- 
dings keine Vorschriften über die Verarbeitung per- 
sonenbezogener Informationen enthält. Hierzu gibt 
es lediglich die Errichtungsanordnung des Bundes- 
ministers des Innern, die die Verarbeitung personen- 
bezogener Daten sowohl für die Grenzfahndung als 
auch für den GAN regelt. Das Fehlen einer den 
Grundsätzen des Volkszählungsurteils genügenden 
normenklaren Rechtsgrundlage für die Informati- 
onsverarbeitung habe ich bemängelt. Der Bundesmi- 
nister des Innern hat mir hierzu mitgeteilt, daß die 
Bundesregierung die zuständigen Gremien veran- 
laßt habe zu prüfen, ob und inwieweit die für die Er- 
hebung und Verarbeitung personenbezogener Da- 
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ten im Sicherheitsbereich vorhandenen gesetzlichen 
Grundlagen präzisiert oder ergänzt werden müssen. 
Die Bundesregierung sei bestrebt, die Novellierung 
des Bundesgrenzschutzgesetzes noch in dieser Le- 
gislaturperiode durchzuführen. Dies erscheint auch 
mir geboten. 

Im einzelnen erbrachte meine auf verschiedene DV- 
Auswertungen und Stichproben gestützte daten- 
schutzrechtliche Kontrolle folgende Ergebnisse, zu 
denen der Bundesminister des Innern im Oktober 
Stellung genommen hat. 

a) Beanstandungen wegen fehlerhafter Datenverar- 
beitung: 

— Speicherung von personenbezogenen Infor- 
mationen im GAN bei einem Sachverhalt oh- 
ne Grenzbezug und damit ohne BGS-Zustän- 
digkeit. 

Meine Beanstandung zu einem beispielhaft 
aufgeführten Einzelfall hat der Bundesmini- 
ster des Innern anerkannt. 

— Ausschreibungen zur Grenzfahndung ohne 
hinreichende tatsächliche Anhaltspunkte. 

Das BGS-Gesetz enthält nur allgemeine 
Handlungsermächtigungen, aber keine Fest- 
legung, unter welchen materiell-rechtlichen 
Voraussetzungen Personen im Grenzfahn- 
dungsbestand ausgeschrieben werden dürfen. 
Die Polizeidienstvorschrift 384.2 wird entspre- 
chend angewandt. Danach ist eine Ausschrei- 
bung grundsätzlich nur dann zulässig, wenn 
zumindest tatsächliche Anhaltspunkte dafür 
vorliegen, daß die Person einer Straftat ver- 
dächtig ist, die in den Zuständigkeitsbereich 
des Bundesgrenzschutzes fällt. Ich stimme mit 
dem Bundesminister des Innern darin über- 
ein, daß Ausschreibungen weiterhin zulässig 
sind, habe jedoch darauf hingewiesen, daß die 
Dienstvorschriften nur noch in dem engen 
Rahmen angewendet werden dürfen, der 
durch die Rechtsprechung zum Übergangs- 
Bonus vorgegeben ist. 

— Ungleiche Regelfristen für die Ausschreibung 
zur Grenzfahndung. 

Die Frist beträgt sechs Monate für deutsche 
Staatsangehörige, ein Jahr für Ausländer, oh- 
ne daß dies sachlich begründet ist. 

— Nichtbeachtung der Kriterien für die Verlän- 
gerung von Ausschreibungen zur Grenzfahn- 
dung. 

Hierzu hat der Bundesminister des Innern 
meine Anregung aufgenommen, die Gründe 
einer Verlängerung in der Akte auszu weisen. 

— Unzulässige Übermittlungen an Behörden. 

Bei der Bearbeitung einer Beschwerde wur- 
den unzulässige Informationen an den Arbeit- 
geber des Beschwerdeführers (eine Stadtver- 
waltung) übermittelt. 


— Fehlerhafte Auskünfte an Betroffene. 

Im gleichen Fall wurde dem Beschwerdefüh- 
rer, der Auskunft verlangt hatte, nur ein Teil 
der gespeicherten Daten eröffnet und damit 
eine falsche Auskunft erteilt. 

Beide Beanstandungen hat der Bundesmini- 
ster des Innern anerkannt. 

Ferner habe ich die folgenden Empfehlungen aus- 
gesprochen: 

— Asylbewerber, die bei Grenzübertritt zwangsläu- 
fig gegen § 47 Ausländergesetz verstoßen, wenn 
sie keinen Paß bzw. keine Aufenthaltserlaubnis 
besitzen, sollten nicht gespeichert werden. Die 
routinemäßige Speicherung in diesen Fällen er- 
scheint mir unangemessen, da das Asylbegehren 
im Vordergrund steht und auch die Gerichte in 
aller Regel bei einem solchen Sachverhalt nicht 
verurteilen. Im übrigen ist mir der Nutzen sol- 
cher Speicherungen für das künftige grenzpoli- 
zeiliche Handeln nicht ersichtlich. 

— Verdächtige Personen sollten im GAN nur für ei- 
ne kürzere Zeit erfaßt werden, als dies in der Er- 
richtungsanordnung für Beschuldigte vorgese- 
hen ist. Dies wurde zugesagt, 

— Bei der Festsetzung der Aussonderungsprüfter- 
mine für die im GAN gespeicherten Datensätze 
halte ich eine flexiblere Handhabimg im Sinne 
kürzerer Fristen für sachgerecht. Auch diese An- 
regung wurde vom Bundesminister des Innern 
aufgenommen. 

— Wenn die Speicherung auf eine Strafanzeige zu- 
rückgeht, sollten die Ergebnisse des Strafverfah- 
rens berücksichtigt werden. Bei Einstellung des 
Ermittlungsverfahrens bzw. Abschluß des ge- 
richtlichen Verfahrens sind die Aktualität und 
die Richtigkeit der gespeicherten Daten sowie 
ihre Speicherungsdauer zu überprüfen. Nach 
meinen Erkenntnissen geschieht dies tatsächlich 
aber nur in Ausnahmefällen. Der Bundesminister 
des Innern verweist darauf, daß die Justizbehör- 
den ihre Verpflichtung zu entsprechenden Mit- 
teilungen weithin nicht erfüllen. Mein Vor- 
schlag, daß die Grenzschutzdirektion in be- 
stimmten Zeitabständen von sich aus bei der 
Staatsanwaltschaft bzw. den Gerichten nach- 
fragt, wurde insoweit akzeptiert, als künftig nach 
zwei Jahren die Mitteilung der Justiz angemahnt 
werden soll. 

— Mein Vorschlag, den Datenbestand insoweit 
auch retrograd zu bereinigen, wurde unter Hin- 
weis auf das Mengenproblem zurückgestellt; die 
Überprüfung könne nur sukzessive erfolgen. Ei- 
nen Zeitraum für diese Arbeiten vermochte der 
Bundesminister des Innern nicht anzugeben. Ich 
bin der Auffassung, daß dieser Arbeit hohe Prio- 
rität eingeräumt werden sollte, da der im GAN 
gespeicherte Datenbestand insoweit unrichtige 
Angaben enthält, die von Amts wegen zu löschen 
oder zu berichtigen sind. 
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— Aus Anlaß von Beschwerden über Grenzkontrol- 
len sollte eine Speichenuig im GAN nicht erfol- 
gen, da hier ein Zugriff sämtlicher Grenzschutz- 
stellen unangemessen erscheint. Die Grenz- 
schutzdirektion wird künftig entsprechend ver- 
fahren. 

— Eine Ablichtung von Reisedokumenten sollte un- 
terbleiben, wenn die Voraussetzungen für eine 
erkennungsdienstliche Behandlung nach der 
Strafprozeßordnung nicht vorliegen. Der Bundes- 
minister des Innern hat die Grenzschutzdirektion 
entsprechend angewiesen. 

— Aus den Dienstvorschriften zum GAN habe ich 
einige Punkte kritisch angesprochen. Wie bereits 
früher dargestellt (vgl. 7. TB S. 71, Nr. 20.2.1 erster 
Anstrich; 8. TB S, 44 f.; 9. TB S. 63, Nr. 16.1, zweiter 
Anstrich) können im Datenfeld „Sondervermerk" 
in der Datengruppe „rechtmäßige Personalien" 
sog. personengebundene Hinweise (PHW) regi- 
striert werden, z. B. „Benutzer grüne Grenze" (s. 
zur Problematik der PHW auch unter 20.4). Die 
Errichtungsanordnung ist insoweit nicht ab- 
schließend, so daß je nach Bedarf und Aktualität 
neue Hinweise aufgenommen werden können. 

Da der Bundesminister des Innern die Speiche- 
rung für erforderlich hält, habe ich gebeten, mir 
zur näheren Prüfung die bisher verwendeten Be- 
griffe und die Häufigkeit ihrer Vergabe mitzutei- 
len. Der Bundesminister des Innern sieht jedoch 
leider „einen zeit- und arbeitsaufwendigen EDV- 
Ausdruck in keinem Verhältnis zur Notwendig- 
keit". 

Ich habe den Bundesminister des Innern um erneute 
Prüfung der noch offenen Punkte gebeten und hoffe 
auf weitere Verbesserungen. 


22,2 Bewerbungsverfahren 

Wer sich zum Bundesgrenzschutz (oder zum Polizei- 
vollzugsdienst eines Landes) bewirbt, muß damit 
rechnen, daß bei seiner örtlichen Polizeidienststelle 
eine umfassende Auskunft zu seiner Person einge- 
holt wird. Dazu dient ein bundeseinheitlich einge- 
führtes Formular, das u. a. folgende Fragen enthält: 

— Leumund 

— Erkenntnisse, soweit sie für die Entscheidung 
über die Einstellung von Bedeutung sind; insbe- 
sondere über Vorleben, Auftreten und Verhalten, 
Umgang, Familienverhältnisse. Lebt der Bewer- 
ber im übrigen in geordneten Verhältnissen? 

— Wirtschaftliche Verhältnisse (soweit bekannt). 

Ein 17jähriger Bewerber hat sich an mich gewandt, 
da er vom Bundesgrenzschutz abgewiesen wurde, 
nachdem durch die polizeiliche Auskunft bekannt 
geworden war, daß er im Alter von vierzehn Jahren 
in einem Kaufhaus eine Spielzeugfigur entwendet 
hatte. Das Gericht hatte das Jugendgerichtsverfah- 
ren seinerzeit mit einer mündlichen Verwarnung 
eingestellt; eine Eintragung im Erziehungsregister 
erfolgt in solchen Fällen nicht. 


Ich habe die Verfahrensweise des Bundesgrenz- 
schutzes generell beanstandet. Zum einen kann es 
nicht die Aufgabe örtlicher Polizeidienststellen sein, 
über Bürger ihres Bezirks im Falle einer Bewerbung 
zum öffentlichen Dienst allgemeine Eignungsurteile 
abzugeben. Auch wenn man mit dem BGS die Anfra- 
ge als Teil der Sicherheitsüberprüfung ansieht, ist 
eine Auskunft im bisher praktizierten Umfang nicht 
gerechtfertigt. Zum anderen dürfen Auskünfte nicht 
in einer Weise eingeholt werden, daß tragende 
Gnmdsätze des Jugendstrafrechts umgangen wer- 
den. Wenn schon im Erziehungsregister eingetrage- 
ne Jugendstrafen den Einstellungsbehörden nicht 
mitgeteilt werden dürfen (vgl. § 31 BZRG) und vom 
Betroffenen nicht offenbart zu werden brauchen 
(§ 64 BZRG), so muß dies erst recht für Jugendverfeh- 
lungen gelten, bei denen das Gericht eine mündli- 
che Verwarnung für ausreichend gehalten hat. 

Der Bundesminister des Innern hat meine Beanstan- 
dung anerkannt und dem Petenten eine neue Bewer- 
bung ermöglicht. Maßnahmen zur generellen Kor- 
rektur des Verfahrens sowie zur Anpassung an die 
Sicherheitsüberprüfungsrichtlinien sind eingeleitet. 
Einzelheiten sind mir noch nicht bekannt. 


23. Zoilfahndung, Zoilkriminalinstitut 

Bei der Praxis der zollrechtlichen Überwachung be- 
steht eine äußerst unbefriedigende Situation. Die 
zollrechtliche Überwachung ist eine Sonderform der 
polizeilichen Beobachtung, bei der wie folgt verfah- 
ren wird: 

Das Zoilkriminalinstitut schreibt in einem besonde- 
ren Bereich der Fahndungsdatei Personen zu dem 
Zweck aus, sie an der Grenze besonderen zollrechtli- 
chen Maßnahmen (z. B. Anhalten, Durchsuchungen, 
Überholungen von Befördenmgsmitteln und Perso- 
nen) zu unterziehen, wobei die Tatsache der Aus- 
schreibung den Betroffenen nicht bekannt werden 
soll. Die Durchsuchung kann auch die körperliche 
Durchsuchung und zwar mitunter auch von mitrei- 
senden Ehegatten und Kindern umfassen. 

Mich erreichen in steigender Zahl Beschwerden von 
Personen, die an der Grenze aus für sie unerklärli- 
chen Gründen immer wieder intensiv kontrolliert 
werden. 

— So wandte sich eine junge Frau, die im Ausland 
studierte und bei ihren Heimreisen oft durch- 
sucht wurde, in der zutreffenden Vermutung an 
mich, daß Daten über sie gespeichert seien. Aus 
den Unterlagen, die mir für eine Kontrolle des 
Falles zugänglich waren, ergab sich, daß der An- 
fangsverdacht auf einen anonymen Hinweis zu- 
rückging, wonach sie ständig Rauschgift aus Hol- 
land und aus New York hole. Das staatsanwalt- 
schaftliche Ermittlungsverfahren wurde alsbald 
eingestellt. 

— Auf Antrag einer Polizeidienststelle, die einen 
vertraulichen Hinweis erhalten hatte, der Petent 
handele vermutlich mit Heroin, wurde diese oh- 
ne weitere Prüfung der tatsächlichen Vorausset- 
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Zungen vom Zollkriminalinstitut zur zollrechtli- 
chen Überwachung ausgeschrieben. Aus der mir 
vorgelegten Ermittlungsakte war keine Grundla- 
ge zur Beurteilung der Zuverlässigkeit des Hin- 
weises zu entnehmen. Eine aufgrund der Aus- 
schreibung erfolgte zollrechtliche Durchsuchung 
hatte auch keinerlei Verdachtsmomente ergeben. 

— Ebenfalls auf Antrag einer Polizeidienststelle 
wurden zwei andere Petenten zur zollrechtlichen 
Überwachung ausgeschrieben, deren Fahrzeuge 
auf einem bestimmten Platz in Spanien gesehen 
worden waren, wo nach Auffassung der spani- 
schen Polizei möglicherweise mit Rauschgift ge- 
handelt xmd von wo aus Rauschgift in die Bun- 
desrepublik transportiert wird. Die spanische Po- 
lizei hatte eine Liste von Kfz-Kennzeichen gelie- 
fert; die Halter wurden vom Zollkriminalinstitut 
ausgeschrieben. Die Unterlagen des Zollkrimi- 
nalinstituts ergaben aber keinerlei positive Hin- 
weise dafür, daß die Petenten tatsächlich als 
Rauschgiftschmuggler in Betracht kommen. 

Die Probleme gehen zu einem wesentlichen Teil 
darauf zurück, daß nicht einwandfrei geklärt ist, 
welche Stelle die datenschutzrechtliche Verantwor- 
timg für die Ausschreibung trägt. Da das Zollkrimi- 
nalinstitut die Ausschreibung in eigener Zuständig- 
keit vomimmt, bin ich der Auffassung, daß es auch in 
vollem Umfang dafür verantwortlich ist, daß die 
Ausschreibung nur erfolgt, wenn sämtliche Voraus- 
setzungen vorliegen. Unstreitig ist, daß eine Spei- 
cherung dann und nur dann zulässig ist, wenn die 
begründete Vermutung besteht, daß die betreffende 
Person „in nicht unerheblichem Umfang als 
Schmuggler auftreten" wird (Polizeidienstvorschrift 
384.2). Nach meiner Auffassung muß das Zollkrimi- 
nalinstitut vom Vorliegen dieser Voraussetzung 
überzeugt sein, wobei es sich allerdings in der Regel 
darauf verlassen kann, daß ein von einer Polizeibe- 
hörde ermittelter und ihr mitgeteilter Sachverhalt 
auch tatsächlich zutrifft. Die Bewertung jedoch, ob 
dieser Sachverhalt die Maßnahme der Ausschrei- 
bung rechtfertigt, liegt in vollem Umfang beim Zoll- 
kriminalinstitut. 

Der Bundesminister der Finanzan erkennt eine sol- 
che datenschutzrechtliche Verantwortung des Zoll- 
fahndungsdienstes nur bedingt an. Wie er mir mit- 
teilte, „beschränkt sich die Prüfung bei Ausschrei- 
bungsersuchen von Polizeibehörden schon wegen 
der beschränkten Nachprüfungsmöglichkeiten der 
Zollverwaltung nur auf eine Schlüssigkeitsprobe''. 
Das Zollkriminalinstitut prüft demgemäß nur, ob die 
von einer Polizeidienststelle mitgeteilten Tatsachen 
nicht in sich widersprüchlich oder sonst offensicht- 
lich fehlerhaft sind. Auch wenn 4as Zollkriminalin- 
stitut eine rechtliche Bewertung des mitgeteilten 
Sachverhalts selbst vornimmt - wie der BMF mehr- 
fach betont hat wird seine Entscheidung, ob eine 
Ausschreibung erfolgen soll, praktisch von der je- 
weiligen Polizeidienststelle vorausbestimmt. 

Aufgrund der mir bekannten Einzelfälle muß ich an- 
nehmen, daß von dem Instrument der zollrechtli- 
chen Überwachung auch im übrigen großzügig Ge- 
brauch gemacht wird und es infolgedessen zu einer 


großen Zahl schwerwiegender Eingriffe in das Per- 
sönlichkeitsrecht der Betroffenen kommt. Ich habe 
zwei der vorstehend geschilderten Einzelfälle ge- 
genüber dem Bundesminister der Finanzen bean- 
standet. 

Eine genauere Überprüfung dieser Praxis ist deshalb 
dringend geboten, zumal die Betroffenen selbst sich 
wegen der Geheimhaltung der Maßnahme praktisch 
nicht wehren können. Ich empfinde es deshalb als 
schwer erträglich, daß der Bundesminister der Fi- 
nanzen mir jegliche systematische Kontrolle ver- 
wehrt. Seine Berufung auf das Steuergeheimnis hal- 
te ich für rechtlich unbegründet und der Interessen- 
lage nicht angemessen. Mit der verfassungsrechtli- 
chen Rechtsprechung zum informationeilen Selbst- 
bestimmungsrecht ist es nicht vereinbar, die zum 
Schutz der Inhaber dieses Rechts gebotene unabhän- 
gige Datenschutzkontrolle mit dem Argument zu 
verhindern, dadurch würde das Steuergeheimnis der 
Betroffenen verletzt. 


24. Verteidigung 

24.1 Miiitärischer Abschirmdienst 

Die Datenverarbeitung beim Militärischen Ab- 
schirmdienst ist derzeit im Umbruch begriffen. 
Durch die Neukonzeption bestehender Dateien soll 
in Zukunft eine umfassendere und aussagefähigere 
Informationsverarbeitung erreicht werden. 

Vor einem Jahr hatte ich kritisiert (vgl. 9. TB S. 65), 
daß der Bundesminister der Verteidigung beabsich- 
tigte, in diesem Zusammenhang die Merkmale aus 
dem Bereich der innersten Persönlichkeitssphäre, 
die insbesondere im Rahmen von Sicherheitsüber- 
prüfungen bekannt wurden und als sicherheitser- 
heblich bewertet worden sind, wieder zu speichern, 
obwohl ich ihre Speicherung im Jahre 1982 bean- 
standet hatte. Alle Merkmale dieser Art waren auf- 
grund dieser Beanstandung seinerzeit gelöscht wor- 
den. 

Der Bundesminister der Verteidigung teilte mir dar- 
aufhin mit, über die Wiedereinführung der automati- 
sierten Speicherung der Merkmale aus der Intims- 
phäre sei noch nicht endgültig entschieden. Die 
technischen Voraussetzungen für die Zugriffsschutz- 
maßnahmen seien noch nicht geschaffen; deshalb 
werde zunächst von der Erfassung der Merkmale ab- 
gesehen. Ein vereinbartes Gespräch über die stritti- 
gen Punkte fand wegen Terminschwierigkeiten sei- 
tens des Ministeriums bislang nicht statt. 


24.2 Wehrpflichtige und Soldaten 

Im Berichtsjahr haben sich wieder viele Wehrpflich- 
tige und Soldaten an mich gewandt und um Bera- 
tung oder Hilfe beim Umgang mit personenbezoge- 
nen Daten im Bereich des Bundesministers der Ver- 
teidigung gebeten. In einer Vielzahl von Fällen 
konnte ich in guter Zusammenarbeit mit der für den 
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Datenschutz bei Bundesminister der Verteidigung 
zuständigen Stelle die Probleme der Betroffenen be- 
reinigungen und teilweise auch über den Einzelfall 
hinaus für Verbesserungen sorgen. 

Besonders hervorheben möchte ich in diesem Zu- 
sammenhang immer wieder auftauchende Fragen, 
die den Umgang mit Gesundheits- Unterlagen und 
deren Aufbewahrung betreffen. So bedarf es noch 
der rechtlichen Klärung, wie Gesundheits-Unterla- 
gen (z. B. Atteste) zu behandeln sind, die der Betrof- 
fene selbst, z, B. bei der Musterung, einreicht. Lösun- 
gen werden mit dem Bundesminister der Verteidi- 
gung noch diskutiert, auch sollten die Betroffenen 
umfassender aufgeklärt werden. Ebenfalls in diesen 
Bereich fiel eine Einzeleingabe, in der danach ge- 
fragt wurde, ob personenbezogene Daten erhoben 
werden dürfen, um mit deren Hilfe die Krankheit Al- 
koholismus zu diagnostizieren, imd ob der dafür ver- 
wendete Fragebogen Bestandteil der Gesundheits- 
Unterlagen werden dürfe. Der Fragebogen ist ein 
bewährtes Hilfsmittel für die Truppenärzte, wenn 
ein Soldat wegen Verdachts auf Alkoholismus unter- 
sucht werden soll. Ich halte die korrekte Verwen- 
dung dieses Fragebogens und damit die Erhebung 
der personenbezogenen Daten für unbedenklich. An 
dieses Beispiel habe ich aber die grundsätzliche Fra- 
ge geknüpft, warum Fragebogen oder Tests, die le- 
diglich dem Nachweis einer medizinischen Diagno- 
se dienen, genau so lange aufbewahrt werden müs- 
sen, wie alle übrigen Gesundheits-Unterlagen. Diese 
werden 90 Jahre lang nach dem Geburtsjahr aufbe- 
wahrt und danach vernichtet (z. B. Geburtsjahr 1935, 
Archivierung bis 2025, Vernichtung 2026). Im Inter- 
esse des Persönlichkeitsschutzes von Soldaten und 
Wehrpflichtigen sollte überprüft werden, ob nicht 
solche Gesundheits-Unterlagen, deren Inhalt von 
vielen als peinlich empfunden wird, kürzeren Aufbe- 
wahrvingsfristen unterworfen werden können. 

In meinem Neunten Tätigkeitsbericht (S. 67 f.) habe 
ich über den Umgang mit KDV-Unterlagen berich- 
tet. Zur Aufbewahrung der im Anerkennungsverfah- 
ren angefallenen Unterlagen nicht anerkannter 
Kriegsdienstverweigerer hat der Bundesminister der 
Verteidigung inzwischen entschieden, daß die ge- 
samten in einem Anerkennungsverfahren angefalle- 
nen Unterlagen abgelehnter Kriegsdienstverweige- 
rer im verschlossenen Umschlag bis zum Ausschei- 
den des Antragstellers aus der Wehrüberwachung 
aufzubewahren sind. Nach §24 Wehrpflichtgesetz 
endet die Wehrüberwachung bei Offizieren mit Ab- 
lauf des Jahres, in dem sie das 60., bei Unteroffizie- 
ren, in dem sie das 45., und bei Mannschaften sowie 
ungedienten Wehrpflichtigen, in dem sie das 32. Le- 
bensjahr vollenden, im Falle des § 51 des Soldaten- 
gesetzes (Wiederverwendung von Berufssoldaten) 
mit Vollendung des 65. Lebensjahres. Nach dem 
Ausscheiden aus der Wehrüberwachung sind dann 
alle Unterlagen mit Ausnahme der letzten bestands- 
kräftigen bzw. rechtskräftigen Entscheidung über 
den Antrag und der Sitzungsniederschrift zu ver- 
nichten. Entscheidung und Niederschrift werden - 
ebenfalls im verschlossenen Umschlag - bis zum En- 
de der Wehrpflicht aufbewahrt, also bei Wehrpflich- 
tigen mit Mannschaftsdienstgrad bis zum 45., bei 


Unteroffizieren und Offizieren bis zum 60. Lebens- 
jahr. Dieses Verfahren kann ich akzeptieren. 

Die Aufbewahrungsmodalitäten der Unterlagen 
anerkannter Kriegsdienstverweigerer, die bei den 
zum Geschäftsbereich des Bundesministers der Ver- 
teidigung gehörenden Ausschüssen für Kriegs- 
dienstverweigerung aufzubewahren und nicht an 
das Bundesamt für den Zivildienst abzugeben sind, 
müssen noch zwischen dem Bundeswehrverwal- 
tungsamt und dem Bundesamt für den Zivildienst 
geregelt werden. Zum Zeitpunkt der Erstellung die- 
ses Berichts lag ein Vorschlag für eine solche Rege- 
lung noch nicht vor. 

Bisher ist der Bundesminister der Verteidigung 
nicht auf meine Anregungen eingegangen, Sonder- 
regelungen für diejenigen zu schaffen, die ihren An- 
trag auf Anerkennung zurückziehen oder notwendi- 
ge Unterlagen (auch nach Mahnung) nicht einrei- 
chen und damit bewirken, daß der Antrag abgelehnt 
wird. Mir kommt es darauf an, daß ein Betroffener 
nicht deshalb, weil er einmal versucht hat, den 
Wehrdienst zu verweigern, von bestimmten Aufga- 
ben bei der Bundeswehr ausgeschlossen wird. Ich 
werde mich weiter bemühen, dies beim Bundesmini- 
ster der Verteidigung zu erreichen. 


25. Wirtschaftsverwaltung 

25.1 Bundesamt für Wirtschaft 

25.1.1 Organisatorische Mängel 

Die Kontrolle des Bundesamtes für Wirtschaft (BAW) 
war ursprünglich als Querschnittsprüfung aller 
Fachabteilungen des Bundesamtes angelegt. Es wur- 
de jedoch zu Beginn der Prüfung rasch deutlich, daß 
die Voraussetzungen für eine ordnungsgemäße Da- 
tenschutzkontrolle beim Bundesamt derzeit nicht 
gegeben waren, weil auch elementare Vorkehrun- 
gen zur Sicherstellung des Datenschutzes fehlten. So 
gab es im Februar 1987 keine vollständige und aktu- 
elle Übersicht gemäß § 15 Satz 2 Nr. 1 BDSG über die 
beim Bundesamt vorhandenen Dateien und das Amt 
hatte daher auch keinen Überblick darüber, in wel- 
chen Organisationseinheiten des Hauses welche 
personenbezogenen Daten zu welchen Zwecken und 
in welcher Art und Weise verarbeitet wurden. Es 
existierten lediglich einzelne Dateimeldungen ver- 
schiedener Referate, die ohne eine erkennbare Sy- 
stematik abgelegt waren. Dem Bundesamt war es 
auch unter Zuhilfenahme dieser Aufzeichnungen 
nicht möglich, die Datenverarbeitung einzelner Or- 
ganisationseinheiten zu Prüfungszwecken ausrei- 
chend zu beschreiben. Allgemeine Anordnungen 
zum Datenschutz und Bestimmungen zur Meldung 
neuer oder Abmeldung nicht mehr geführter Datei- 
en bestanden nicht. Nach dem Inkrafttreten des 
BDSG hat eine Kontrolle der Einhaltung der Melde- 
pflichten nicht stattgefunden. 

Das Fehlen der Übersicht, die eine grundlegende 
Voraussetzung für die Einhaltung der Vorschriften 
des Datenschutzes darstellt, habe ich gegenüber 
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dem Bundesminister für Wirtschaft beanstandet, da 
er insoweit seiner Aufgabe nicht nachgekommen ist, 
die Ausführung des Bundesdatenschutzgesetzes in 
seinem Geschäftsbereich sicherzustellen. Das Bim- 
desamt hat inzwischen einen von anderen Aufgaben 
bis auf weiteres freigestellten Beauftragten für den 
Datenschutz bestellt und noch weitere Maßnahmen 
zur Reorganisation des Datenschutzes ergriffen. Mit 
einer Hausordnung sollen die Bediensteten auf die 
grundlegenden Regelungen des BDSG einschließ- 
lich der Datensicherung sowie auf Aufgaben und Zu- 
ständigkeiten des Beauftragten für den Datenschutz 
und ihre eigenen Pflichten beim Umgang mit perso- 
nenbezogenen Daten hingewiesen werden. Eine re- 
gelmäßige Erinnerung an die Meldepflichten nach 
dem BDSG soll gewährleisten, daß die inzwischen 
gefertigte Übersicht über die Datenverarbeitung des 
Amtes stets ein aktuelles und vollständiges Bild ver- 
mittelt. 

Ich beabsichtige, die übrigen Abteilungen des Bun- 
desamtes und die Personaldatenverarbeitung im 
Jahre 1988 zu prüfen. 

25.1.2 Förderung der Unternehmensberatung 

Das Bundesamt für Wirtschaft ist nach den Richtlini- 
en über die Förderung von Untemehmensberatun- 
gen für kleine und mittlere Unternehmen vom 6. De- 
zember 1984 die Behörde, die diese Subvention zu 
bewilligen hat. Im Rahmen der Bearbeitung der För- 
derungsanträge der Unternehmen speichert das 
Bundesamt auch Angaben über den an dem Subven- 
tionsverhältnis rechtlich unbeteiligten Unterneh- 
mensberater. Erfaßt werden neben dem Namen imd 
der Anschrift eine Beratemummer und ein Schlüs- 
selzeichen, dem sich entnehmen läßt, ob der Berater 
wegen in seiner Person liegender Bezuschussungs- 
hindemisse „gesperrt" ist, d. h. von ihm durchgeführ- 
te Beratungen zukünftig nicht gefördert werden, 
oder ob er in der Vergangenheit schon einmal ge- 
sperrt gewesen war. 

Ich halte diese Datenspeicherung für sehr problema- 
tisch, weil sie für die Aufgabenwahmehmung des 
Bundesamtes nicht erforderlich ist und einer Daten- 
speicherung auf Vorrat gleichkommt. 

Das Förderungsverfahren vollzieht sich in zwei 
Schritten. Die Richtlinien sehen vor, daß die Förde- 
rungsanträge bei sog. Leitstellen - Verbänden des 
Handels, des Handwerks und der Industrie sowie de- 
ren Untergliederungen - eingereicht werden. Auf- 
gabe der Leitstellen ist es, den Antrag und die einge- 
reichten Unterlagen formal und inhaltlich zu prüfen 
und mit dem Ergebnis dieser Prüfung an das Bundes- 
amt weiterzuleiten. Gegenstand der Prüfung durch 
die Leitstellen ist dabei auch, ob die Beratung ent- 
sprechend den Richtlinien von einem selbständigen 
Berater durchgeführt wurde, der die für den Bera- 
tungsauftrag erforderlichen Fähigkeiten besitzt und 
über die notwendige Zuverlässigkeit verfügt. Sobald 
die Leitstelle die Förderungsvoraussetzungen bejaht 
oder verneint hat imd dieses Ergebnis mit oder ohne 
nochmalige Nachprüfung vom Bundesamt übernom- 
men wird, sobald also eine Entscheidung über das 
Vorliegen der beraterbezogenen Zuschußvorausset- 


zungen getroffen ist, fehlt für eine weitere Speiche- 
rung der Daten über Berater die Erforderlichkeit. 
Das Verwaltungsverfahren, zu dessen Durchführung 
diese Daten gebraucht werden, ist abgeschlossen. 

Der Bundesminister für Wirtschaft und das Bundes- 
amt halten gleichwohl bislang an der Speicherung 
dieser Daten mit dem Argument fest, anders sei nicht 
zu ermitteln, ob bereits Beratungen eines Beraters 
gefördert wurden, bei dem die beraterbezogenen 
Bezuschussungsvoraussetzungen nicht Vorlagen. 
Dieses Argument ist jedoch nur dann verständlich, 
wenn - anders als es die Richtlinien vorsehen - eine 
inhaltliche Prüfung der Selbständigkeit, Fachkunde 
und Zuverlässigkeit des Beraters gar nicht stattfin- 
det, sondern diese Voraussetzungen ungeprüft un- 
terstellt werden. Sollten sich später bei einer Stich- 
probe oder sonst im Einzelfall Unregelmäßigkeiten 
heraussteilen, können sämtliche geförderten Bera- 
tungen des betreffenden Beraters wieder aufgefun- 
den und mit dem Ziel einer eventuellen Rücknahme 
der Förderungsentscheidung erneut überprüft wer- 
den. Dieses Verfahren mag im Hinblick auf den an- 
derenfalls höheren Verwaltungsaufwand sinnvoll 
sein. Die Vorratsspeicherung der Beraterdaten läßt 
sich damit jedoch nicht rechtfertigen. Mangels einer 
gesetzlichen Verarbeitungsgrundlage muß sich das 
Bundesamt entscheiden, entweder den Berater um 
seine Einwilligung zur Speicherung seiner perso- 
nenbezogenen Daten zu bitten oder - ohne eine der- 
artige Speicherung - eine inhaltliche Prüfung der 
Zuschuß Voraussetzungen in jedem Einzelfall durch- 
zuführen. Der Bundesminister für Wirtschaft hat mir 
hierzu inzwischen mitgeteilt, daß er prüfen werde, 
ob in künftigen Fällen die Einwilligung der Berater 
eingeholt werden kann. 

Außer der Speicherung der Beraterdaten halte ich es 
datenschutzrechtlich für bedenklich, daß der an- 
tragstellende Unternehmer seinen Förderungsan- 
trag über eine Leitstelle einreichen muß. Er wird da- 
mit, ohne daß es von der Sache her erforderlich wä- 
re, gezwungen, einer dritten Stelle Kenntnis von sei- 
nem Antrag und, da diesem auch der Beratungsbe- 
richt beizufügen ist, Kenntnis auch von Interna sei- 
nes Betriebes zu gestatten. Da diejenigen, die auf 
diese Weise Informationen über ihn erhalten kön- 
nen, in aller Regel Berufskollegen oder Konkurren- 
ten sind, ist es nicht auszuschließen, daß mancher 
deswegen auf die staatliche Förderung einer Unter- 
nehmensberatung verzichtet. Aus diesem Grund 
muß die Möglichkeit geschaffen werden, einen För- 
derungsantrag auch unmittelbar beim Bundesamt 
selbst stellen zu können. 


25.2 Filmförderungsanstalt 

Die Filmförderungsanstalt (FFA), Bundesanstalt des 
öffentlichen Rechts, darf seit Jahresbegiim zur Fi- 
nanzierung ihrer vielfältigen Aufgaben im Bereich 
der wirtschaftlichen Förderung des deutschen Films 
eine weitere Abgabe erheben. Neben die bereits be- 
stehende Filmabgabe gemäß § 66 Filmförderungsge- 
setz, zu der jeder Veranstalter einer entgeltlichen 
Filmvorführung veranlagt wird, ist gemäß § 66 a die- 
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ses Gesetzes die Filmabgabe der Videowirtschaft 
getreten. Nach dieser Bestimmung ist grundsätzlich 
abgabepflichtig, wer „als Gewerbetreibender aus 
dem Verkauf, aus der Vorführung oder Vermietung 
von Bildträgern, die mit Filmen mit einer Laufzeit 
von mehr als 58 Minuten bespielt sind, an Letztver- 
braucher einen Jahresumsatz von mehr als DM 
80.000 erzielt". 

Die Erhebung dieser Abgabe erweist sich für die 
FFA als schwierig, weil das Filmförderungsgesetz 
keine Bestimmungen darüber enthält, bei welchen 
Stellen die Anschriften derjenigen ermittelt werden 
können, die ein entsprechendes Gewerbe angemel- 
det haben. Das Gesetz sieht weder vor, daß etwa die 
Gewerbeämter der FFA die entsprechenden Daten 
übermitteln, noch enthält es eine Verpflichtung der 
Gewerbetreibenden, abgabepflichtige Umsätze von 
sich aus an die FFA zu melden. Da es aktuelle und 
vollständige Verzeichnisse von Videotheken nicht 
gibt, mußte sich die FFA, um ihre Aufgabe durchfüh- 
ren zu können, ungewöhnlicher Mittel und Möglich- 
keiten zur Ermittlung der Abgabepflichtigen bedie- 
nen. So hat sie zu diesem Zweck sämtliche Bran- 
chenverzeichnisse der Bundespost ausgewertet und 
Adreßbestände eines Direktwerbeuntemehmens an- 
gekauft. 

Außerdem hat die FFA Industrie- und Handelskam- 
mern und Gewerbeämter um die Übermittlung der 
Anschriften von Videothekaren gebeten. Unter den 
Anschriften, die von diesen Stellen an die FFA über- 
mittelt worden sind, befanden sich auch solche von 
Gewerbetreibenden, die nach ihrer Geschäftstätig- 
keit gar nicht abgabepflichtig waren. Sie waren in 
dem jeweiligen Datenbestand nur deshalb erfaßt 
und an die FFA übermittelt worden, weil ihr Ge- 
schäftstyp eine gewisse Nähe zum Verkauf oder zur 
Vermietung von Videokassetten hat und abgabe- 
pflichtige Vorgänge, wie etwa beim Handel mit Un- 
terhaltungselektronik, vermutet wurden. Die Betrof- 
fenen fühlten sich mit Recht durch das anschließen- 
de Erhebimgsverfahren der FFA, bei dem sie zur An- 
gabe ihres Umsatzes aus der Vermietung und dem 
Verkauf von Videokassetten aufgefordert wurden, 
beschwert. Zum Teil haben sie sich an die zuständi- 
gen Landesbeauftragten für den Datenschutz und 
vereinzelt auch an mich gewandt. Bei der Prüfung 
der Frage, ob die Datenübermittlungen durch Indu- 
strie- und Handelskammern sowie Gewerbeämter 
nach dem jeweiligen Landesrecht zulässig waren, 
haben die Landesbeauftragten mit unterschiedlicher 
Akzentuierung, jedoch einheitlicher Tendenz darauf 
hingewiesen, daß die Generalklauseln des Landes- 
datenschutzrechts nach den verfassungsrechtlichen 
Vorgaben keine taugliche Grundlage für derartige 
Datenübermittlungen seien imd es einer bereichs- 
spezifischen Übermittlungsnorm bedürfe. 

Ich habe diesen Vorgang zum Anlaß genommen, den 
Bundesminister für Wirtschaft auf die Notwendig- 
keit der Schaffung einer Erhebungsgnmdlage hin- 
zuweisen. Hier zeigt sich beispielhaft, daß es nicht 
ausreicht, einer öffentlichen Stelle eine Aufgabe zu 
übertragen, ohne zu regeln, wo und auf welche Wei- 
se sie die personenbezogenen Angaben erheben 
darf, die sie braucht, um diese Aufgabe durchzufüh- 


ren. Wenn keine tragfähige Grundlage für die Erhe- 
bung der Adreßdaten der Abgabepflichtigen ge- 
schaffen wird, ist abzusehen, daß die Erhebung der 
Filmabgabe der Videowirtschaft undurchführbar 
werden wird, weil die wirtschaftsverwaltenden Stel- 
len in den Ländern und Gemeinden wegen der feh- 
lenden Rechtsgrundlage keine Daten mehr an die 
FFA übermitteln werden. Eine Bestimmung über die 
Erhebung der Adreßdaten der Abgabepflichtigen ist 
nicht zuletzt auch zur Datenpflege erforderlich. 
Wenn die FFA ihren Datenbestand nicht laufend ak- 
tualisiert, werden die gespeicherten Daten schnell 
veraltet sein. Eine gleichmäßige und gerechte Erhe- 
bung der Abgabe dürfte dann nicht mehr gewährlei- 
stet sein; die FFA wird nach kurzer Zeit vor densel- 
ben Problemen wie bei der Ersterhebung der Abga- 
be stehen. 

Diese Problematik stellt sich in rechtlicher Hinsicht 
grundsätzlich auch bei der Erhebung der Filmabga- 
be nach § 66 FFG Filmförderungsgesetz. Der Bun- 
desminister für Wirtschaft, der zu einer Ergänzung 
des Gesetzes grundsätzlich bereit ist, sollte deshalb 
auch hier die Schaffung einer gesetzlichen Erhe- 
bungsgrundlage vorsehen. 


26. Nicht-Öffentlicher Bereich 
26.1 Allgemeine Feststellungen 

Eine Fortentwicklung des Datenschutzes ist im Be- 
reich der Privatwirtschaft auch vier Jahre nach der 
Präzisierung der verfassungsrechtlichen Vorgaben 
durch das Volkszählungsurteil nur ansatzweise zu 
verzeichnen. Im Vergleich zum Datenschutz im öf- 
fentlichen Bereich ist die informationelle Selbstbe- 
stimmung der Bürger bei ihrer Teilnahme am Wirt- 
schaftsleben in wichtigen Bereichen weitgehend 
noch nicht gewährleistet. Während bei öffentlichen 
Stellen das Bewußtsein dafür zunimmt, daß der Um- 
gang mit personenbezogenen Informationen in der 
Regel einen Eingriff in das Persönlichkeitsrecht des 
Betroffenen darstellt und einer Rechtsgrundlage be- 
darf, wird dieser Aspekt in der Privatwirtschaft häu- 
fig vernachlässigt. Zwischen öffentlichem Bereich 
und Privatwirtschaft besteht ein deutliches Daten- 
schutz-Gefälle. Für die Privatwirtschaft dienen per- 
sonenbezogene Informationen in erster Linie als 
Mittel zur Erreichung eines Geschäftszwecks; das 
Datenschutzbewußtsein ist deshalb oft auf die tech- 
nischen und organisatorischen Probleme der Daten- 
sicherung verengt. Und selbst da, wo die individual- 
rechtliche Dimension der Verarbeitung personenbe- 
zogener Daten gesehen wird, fehlt in der Regel die 
Bereitschaft zur Verwirklichung effektiven Daten- 
schutzes für den Verbraucher. Dem entspricht, daß 
auch die Anforderungen, die im Bundesdatenschutz- 
gesetz für die Privatwirtschaft an die Verarbeitung 
personenbezogener Daten - im 3. und 4. Abschnitt 
des Gesetzes - aufgestellt werden, ungleich weniger 
differenziert und einschneidend sind als die Regeln 
für den öffentlichen Bereich. 

Wie großzügig mit den schutzwürdigen Belangen 
Betroffener zuweilen umgegangen wird, zeigt sich 
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beispielhaft, wenn etwa ein Versandhandelsunter- 
nehmen ein bimdesweites Verzeichnis in seinem Da- 
tenbestand speichert, in dem einzelne Adressen - 
wenngleich ohne Nennung des Namens - bis hin zu 
ganzen Straßenzügen mit Bemerkungen wie „asozi- 
al" oder „Vorsicht" versehen sind, und alle diejeni- 
gen, die unter einer entsprechenden Anschrift be- 
stellen, von der Belieferimg ausschließt. Etwas ähn- 
liches wäre heute im öffentlichen Bereich undenkbr. 

Besonders deutlich werden die unterschiedlichen 
Standards dort, wo der einzelne Bürger als Verbrau- 
cher oder Kunde Rechtsgeschäfte mit marktmächti- 
gen, wirtschaftlich starken Wirtschaftsunternehmen 
eingeht, die den Umgang mit den personenbezoge- 
nen Angaben des Betroffenen bei der Vertrags- 
durchführung in ihren Vertragsbedingungen einsei- 
tig regeln, ohne daß dem Betroffenen die Möglich- 
keit bliebe, hierauf Einfluß zu nehmen. Versiche- 
nmgsunternehmen, Versandhäuser, Wohnungsbau- 
gesellschaften und andere Unternehmen treten dem 
Bürger dabei ähnlich überlegen gegenüber wie die 
öffentliche Gewalt. Sie stützen ihren Datenbedarf 
und ihre Datenverarbeitung dabei in vielen Fällen 
auf sogenannte Einwilligungen des Betroffenen, et- 
wa zur Datenübermittlung an Dritte. Meist sind die- 
se Klauseln so tief im „Kleingedruckten" versteckt, 
daß sie vom Betroffenen kaum bemerkt werden. Ist 
das aber einmal der Fall und ist der Betroffene dann 
nicht bereit, die erwünschte Erklärung abzugeben, 
kommt auch der Vertrag insgesamt nicht zustande. 
In der Praxis ist eine derartige formularmäßige Ein- 
willigung für den Betroffenen mithin kein selbstbe- 
stimmter freiwilliger Entschluß, sondern ein fakti- 
scher Zwang. Mit einer wirklichen Einwilligung 
weist sie allenfalls noch formale Gemeinsamkeiten 
auf. Dieser Umstand führt dazu, daß das Grundrecht 
auf informationeile Selbstbestimmung, das im Wege 
der mittelbaren Drittwirkung auch auf die Rechtsbe- 
ziehungen zwischen Privaten einwirken soll, in wei- 
ten Bereichen des Wirtschaftslebens gerade keiner- 
lei Wirkung entfaltet. Für den Mietbewerber etwa, 
der zum Abschluß eines Mietvertrages der Vermie- 
timgsgesellschaft erheblich weitergehende Einblik- 
ke in seine persönliche Sphäre gestatten muß, als sie 
etwa bei der Volkszählung von ihm verlangt wur- 
den, wird dieses Grundrecht ebenso fragwürdig wie 
für denjenigen, der beim Abschluß eines privaten 
Kranken- oder Unfallversicherungsvertrages dem 
Versicherungsunternehmen gegenüber alle Ärzte, 
die ihn zukünftig behandeln werden, von ihrer 
Schweigepflicht entbinden muß. 

Als Maßstab dafür, ob in Vertragsverhältnissen, in 
denen die eine Seite eine einseitige Regelungs- 
macht im Hinblick auf den Umgang mit den perso- 
nenbezogenen Angaben des anderen hat, dessen 
Einwilligungserklärung Grundlage für die Erhe- 
bung, Speicherung oder Übermittlung zum Teil in- 
timster personenbezogener Daten sein kann, bietet 
sich eine Übertragung des verfassungsrechtlichen 
Grundsatzes der Verhältnismäßigkeit auf das zivile 
Vertragsrecht an. Für die Beurteilung der Datenver- 
arbeitung im Arbeitsverhältnis wurde dieser Gedan- 
ke von der arbeitsgerichtlichen Rechtsprechung be- 
reits auf gegriffen (vgl. Bundesarbeitsgericht, Urteil 


vom 22. 10. 1986 - 5 AZR 660/85 -). Die Datenverar- 
beitung, die auf eine so verstandene Einwilligung 
gestützt werden soll, muß hiernach nach objektiven 
Kriterien zur Erreichung des von beiden Vertrags- 
parteien angestrebten Vertragszwecks erforderlich, 
geeignet und angemessen sein. Nur diese objektiven 
Kriterien und nicht schon bloße wirtschaftliche 
Überlegungen des vertragsgestaltenden stärkeren 
Vertragsteils können über deren Zulässigkeit ent- 
scheiden. Anderenfalls droht im Privatrecht die Frei- 
heit des wirtschaftlich Schwächeren, selbst über die 
Preisgabe und Verwendung persönlicher Daten zu 
entscheiden, auf der Strecke zu bleiben. Der einzel- 
ne hätte dann als Stellenbewerber, Mietinteressent, 
Kredit- oder Versicherungsnehmer keinerlei Schutz 
gegenüber einem Informationseingriff, den eine öf- 
fentliche Stelle nicht einmal auf der Grundlage ei- 
nes Gesetzes vornehmen dürfte. 

Es ist vor allem im Hinblick auf die Datenverarbei- 
tung der genannten Wirtschaftsbereiche vereinzelt 
die Forderung erhoben worden, die Zulässigkeit der 
Informationserhebung und -Verarbeitung auch inso- 
weit bereichsspezifisch und präzise gesetzlich zu re- 
geln. Diese Forderung ist datenschutzrechtlich kon- 
sequent. Ob sie über den Bereich des Arbeitnehmer- 
datenschutzes hinaus Gehör finden wird, dürfte 
weitgehend von der Bereitschaft der privaten Wirt- 
schaft abhängen, den Grundsätzen des Datenschut- 
zes vor allem bei der Fassung ihrer allgemeinen Ge- 
schäftsbedingungen mehr Beachtung als bisher zu 
schenken und die informationeile Selbstbestim- 
mimg des Verbrauchers in den verfassungsrechtlich 
vorgegebenen Grenzen zu berücksichtigen. 


26.2 Kreditwirtschaft 

Über Inhalt und Bedeutung der Neuregelung der 
sog. SCHUFA-Klausel und des SCHUFA- Verfah- 
rens, die auf der Grundlage des Urteils des Bundes- 
gerichtshofs vom 19. 9. 1985 zwischen den obersten 
Datenschutzaufsichtsbehörden der Länder und dem 
Zentralen Kreditausschuß mit meiner Beteiligung 
erarbeitet worden sind, habe ich in meinem Achten 
und Neunten Tätigkeitsbericht (8. TB S. 52 f., 9. TB 
S. 68 ff.) ausführlich berichtet. Nachdem das beim 
Bundeskartellamt wegen des Ausschlusses einer 
Reihe von früheren SCHUF A-Anschlußpartnem 
(vornehmlich aus dem Dienstleistungsbereich) an- 
hängige Antidiskriminierungsverfahren eingestellt 
wurde, ist das Reformpaket im wesentlichen im 
Frühjahr 1987 in Kraft getreten. Vorläufig letzter 
noch offener Punkt bei dessen Umsetzung ist die 
Nutzung des Systems durch Inkasso-Unternehmen. 
Deren Ausschluß war im Rahmen der Reform eben- 
falls vereinbart worden und beschäftigt jetzt in ei- 
nem weiteren Antidiskriminierungsverfahren wie- 
derum das Bundeskartellamt. Ein eigener SCHUF A- 
Anschluß von Inkasso-Unternehmen ist daten- 
schutzrechtlich deshalb unzulässig, weil es sich bei 
diesen Unternehmen nicht um Kreditgeber - auf die 
sich das System zu beschränken hat - handelt und 
das Informationssystem von ihnen nicht zur Boni- 
tätsbeurteilung vor Kreditvergabe, sondern ganz 
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überwiegend zur Aufenthaltsermittlung von Schuld- 
nern genutzt wird. 

Ohne die mit der Reform insgesamt erreichten Ver- 
besserungen des Datenschutzes für den betroffenen 
Kontoinhaber, Kreditnehmer oder Kreditkartenin- 
haber zu verkennen, darf doch nicht übersehen wer- 
den, daß das System noch Schwächen hat. An erster 
Stelle ist hier immer wieder die Kostenpflicht der 
Auskunft zu nennen. Ich habe wiederholt darauf hin- 
gewiesen, daß die Auskunft über die gespeicherten 
Informationen und über die anfragenden Stellen ei- 
ne datenschutzrechtlich gebotene organisatorische 
Maßnahme beim Betrieb des SCHUF A-Kreditinfor- 
mationssystems ist. Nur durch die Auskunft an den 
Betroffenen kann sichergestellt werden, daß die 
rechtlichen Voraussetzungen, und zwar 

— Vollständigkeit, Richtigkeit imd Aktualität der 
gespeicherten Daten, 

— Beschränkung der Systemnutzung auf Kreditge- 
ber, 

erfüllt werden. 

Die Auskunft stellt für den Betroffenen den einzigen 
Zugang zum System dar. Streng genommen müßte 
er sogar bei jeder Datenänderung und vor jeder Da- 
tenübermittlung unterrichtet werden, da er nur so 
Berichtigungen oder Sperrungen veranlassen kann, 
noch bevor für ihn ein Schaden eintritt. Um so wich- 
tiger ist es, die Auskunft ohne Kosten für den Betrof- 
fenen zu erteilen. Daß diese Kosten den Systemträ- 
ger zuzuordnen sind, ergibt sich im übrigen bereits 
zwingend daraus, daß die Auskunft selbst als daten- 
schutzrechtlich gebotene Maßnahme Zulässigkeits- 
voraussetzung des Systems ist. Ich hatte deshalb 
schon früher (9. TB S. 69) auf die Notwendigkeit hin- 
gewiesen, die Kostenfreiheit der SCHUFA- Auskunft 
bei der Novellierung des BDSG uneingeschränkt zu 
gewährleisten. 

Leider entsprechen die bislang bekannt geworde- 
nen Vorstellungen zur Novellierung des BDSG in 
diesem Punkt nicht den Erwartungen. Die gegen- 
wärtige Fassung des Entwurfs schreibt zwar vor, daß 
die Auskunft, die der Betroffene über die zu seiner 
Person gespeicherten Daten einholt (sog. Eigenaus- 
kunft), grundsätzlich unentgeltlich erteilt werden 
muß; sie nimmt dann aber sogleich die SCHUFA- 
Eigenauskunft von dieser Regel aus. Für Eigenaus- 
künfte durch Unternehmen, die, wie die SCHUFA, 
geschäftsmäßig Daten für fremde Zwecke verarbei- 
ten, soll nämlich wie bisher ein Entgelt verlangt 
werden dürfen, wenn der Betroffene diese Eigenaus- 
kunft gegenüber Dritten zu wirtschaftlichen Zwek- 
ken nutzen kann. 

Diese Möglichkeit der wirtschaftlichen Nutzung ist 
bei einer SCHUFA-Eigenauskxmft umfassend gege- 
ben. Die Eigenauskunft enthält eine Vielzahl von 
Angaben über die wirtschaftlichen Verhältnisse des 
Betroffenen. Jeder, dem diese Eigenauskunft vor- 
liegt, kaim daraus nicht nur Namen, Geburtsdatum 
und die aktuelle Anschrift des Betroffenen ersehen, 
sondern auch dessen Voranschrift, dessen Girokon- 
ten und Kreditkarten mit Nummer und Institut so- 


wie alle vom Betroffenen aufgenommenen Konsu- 
mentenkredite mit Betrag, Laufzeit, Ratenhöhe und 
Ratenbeginn. Außerdem enthält die Eigenauskunft 
Angaben über die in den letzten drei Jahren erledig- 
ten Kredite mit Angabe der Art ihrer Erledigung so- 
wie Angaben über die nicht vertragsgemäße Ab- 
wicklung von Kontoverbindungen oder Krediten, al- 
so Eintragungen über Mahnbescheide, Vollstrek- 
kungsmaßnahmen und offene Forderungen. Damit 
der Betroffene die rechtmäßige Nutzung des Sy- 
stems kontrollieren kann, werden seit der Neuord- 
nung des SCHUF A-Verfahrens in der Eigenauskunft 
zudem auch die Stellen vermerkt, die in den letzten 
zwölf Monaten vor der Erteilung der Eigenauskunft 
über den Betroffenen angefragt haben. Die SCHU- 
FA-Eigenauskunft ist damit sogar noch umfangrei- 
cher als die sog. Vollauskunft, die den Kreditinstitu- 
ten vor der Kreditvergabe von der SCHUFA erteilt 
wird. 

Bleibt es bei der im Entwurf vorgesehenen Bestim- 
mimg, werden auch zukünftig SCHUF A-Eigenaus- 
künfte nur gegen eine Gebühr von DM 10,00 bis DM 
20,00 erteilt werden. Die mit der gesetzlichen Neure- 
gelimg angestrebte Erleichterung der Ausübung des 
Auskunftsrechts wird dann gerade in dem Bereich 
verfehlt, in dem die Eigenauskunft für den Betroffe- 
nen von überragender Bedeutung ist. Ich halte diese 
Regelung deshalb für imbefriedigend und in verfas- 
sungsrechtlicher Hinsicht für fragvrürdig. Die vorge- 
sehene Regelung kommt ausschließlich denjenigen 
Unternehmen zugute, die, weil sie keine Kreditge- 
ber sind, nicht Anschlußpartner der SCHUFA sein 
dürfen. Diese Unternehmen gehen nämlich in zu- 
nehmendem Maße dazu über, den Vertragsabschluß 
mit den Betroffenen von der Vorlage einer Eigenaus- 
kunft abhängig zu machen. Nicht zuletzt hat die 
SCHUFA selbst diese Unternehmen in ihrem Kündi- 
gungsschreiben auf die Möglichkeit hingewiesen, 
auf diese Weise trotz der Kündigung auch weiterhin 
den Datenbestand der SCHUFA nutzen zu können. 
Das Verlangen eines Arbeitgebers oder eines Ver- 
mieters nach Vorlage der Eigenauskunft durch den 
Betroffenen erhielte durch die gesetzliche Erwäh- 
nung der Möglichkeit wirtschaftlicher Nutzung ei- 
ner Eigenauskunft sogar noch den Schein des recht- 
lich Zulässigen. Dies ist ein solches Verlangen aber 
gerade nicht. Die datenschutzrechtlich gebotene Be- 
schränkung der Systenmutzung auf solche Stellen, 
die ein berechtigtes Interesse daran haben, über die 
Kreditwürdigkeit des Betroffenen unterrichtet zu 
werden, würde nicht mehr eingehalten. Die Umset- 
zung des SCHUFA-Urteils des Bundesgerichtshofs 
durch die Reform von SCHUF A-Klausel und SCHU- 
FA-Verfahren würde in einem ganz wesentlichen 
Punkt unterlaufen. 

Sollte die Entwurfsvorschrift in der vorgesehenen 
Form Gesetz werden, führte dies zu einem Rück- 
schritt des Datenschutzes in der Privatwirtschaft. 
Der Betroffene müßte nicht nur wie bisher für seine 
Eigenauskunft bezahlen, sondern die mißbräuchli- 
che Verwendung dieser Eigenauskunft durch Dritte 
wäre gesetzlich quasi legitimiert. 

Aus diesem Grunde halte ich es für erforderlich, den 
Anspruch auf kostenfreie Auskunft ohne jede Ein- 
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Schränkung zu gewährleisten. Datenschutzrechtlich 
wünschenswert wäre es darüber hinaus, wenn die 
Unternehmen, die geschäftsmäßig Datenverarbei- 
tung für fremde Zwecke betreiben, Eigenauskünfte 
- auch im eigenen Interesse - in einer Form erteilen, 
die eine wirtschaftliche Weiterverwendung durch 
den Betroffenen ausschließen. Denkbar wäre es et- 
wa, die Auskunft zu Merkmalen, die nicht Identifika- 
tionsmerkmale sind, auf einem gesonderten Blatt zu 
erteilen, so daß Dritten die Zuordnung dieser Merk- 
male zu einer bestimmten Person zumindest zweifel- 
haft bleibt. 


26.3 Versicherungswirtschaft 

In meinem Achten und Neunten Tätigkeitsbericht 
(8. TB S. 53 f., 9. TB S. 70) habe ich über die Gespräche 
berichtet, die mit meiner Beteiligung zwischen den 
obersten Aufsichtsbehörden der Länder für den Da- 
tenschutz und den Verbänden der Versicherungs- 
wirtschaft geführt werden. Es geht dabei um die ge- 
botene Anpassung der von den Versicherungsunter- 
nehmen verwendeten Einwilligungsklauseln und 
des auf ihnen beruhenden Datenaustauschs an die 
datenschutzrechtlichen Erfordernisse. Diese Gesprä- 
che sind im abgelaufenen Jahr fortgesetzt worden, 
ohne daß es zu einer Einigung in der Sache gekom- 
men ist. Ich halte es, gerade auch im Hinblick auf die 
vielen Bürgereingaben, die mich zu diesem Problem 
erreichen, für außerordentlich unbefriedigend, daß 
hierüber nun schon seit mehr als zwei Jahren ohne 
ein greifbares Ergebnis verhandelt wird. 

Überfällig ist insbesondere die von den Aufsichtsbe- 
hörden seit langem geforderte Überarbeitung der 
Datenverarbeitungsklausel (früher sog. Daten- 
schutzklausel). Die Einwilligung, die dem Versiche- 
rungsnehmer mit dieser Klausel abverlangt wird, 
kann nur daim eine tragfähige Grundlage für die 
Übermittlung von Daten an zentrale Dateien der 
Versicherungsverbände etwa im Bereich der Rechts- 
schutz- oder Lebensversicherung sein, wenn der Be- 
troffene bei Abgabe der Erklärung zur Kenntnis neh- 
men kann, in welche Datenverarbeitungsvorgänge 
er einwilligt. Das ist gegenwärtig noch immer nicht 
der Fall. Die zentrale Registrierung der Kündigung 
von Rechtsschutzversicherungsverträgen durch die 
Versicherungsunternehmen oder die zentrale Erfas- 
sung der Ablehnung von Lebensversicherungsanträ- 
gen oder ihrer Annahme nur unter erschwerten Be- 
dingimgen, die durch die Einwilligungserklärung 
abgedeckt werden sollen, bleibt dem Versicherungs- 
nehmer verborgen. 

Auf den dringenden Änderungsbedarf bei der 
Schweigepflichtentbindungsklausel habe ich eben- 
falls bereits früher im einzelnen hingewiesen (8. TB 
S. 53 f.). Zwar hat die Versicherungswirtschaft inzwi- 
schen Entwürfe für Neufassungen der Schweige- 
pflichtentbindungsklauseln vorgelegt. Sie enthalten 
jedoch keine substantiellen Verbesserungen. 

Nach dem Versicherungsvertragsgesetz obliegt es 
dem Versicherungsnehmer lediglich, dann eine ent- 
sprechende Erklärung abzugeben, wenn es zur Fest- 
stellung der Leistungspflicht im Einzelfall erforder- 


lich ist, bei Ärzten Informationen über seinen Ge- 
sundheitszustand einzuholen. Die vom Bundesauf- 
sichtsamt für das Versicherungswesen genehmigten 
Versicherungsbedingungen für die Krankenversi- 
cherung sehen dies in § 9 auch so vor. Beide Rege- 
lungen werden jedoch dadurch vollständig unter- 
laufen, daß die Versicherungsunternehmen in ihren 
Antragsformularen - in der sog. Schlußerklärung - 
gleichsam auf Vorrat eine in ihrer Zukunftswirkung 
imbegrenzte Schweigepflichtentbindung verlangen. 
Wie wenig ernst die Rechte des Bürgers von der Ver- 
sicherungswirtschaft dabei in der Praxis genommen 
werden, zeigen immer wieder Eingaben, die mich 
erreichen und die ich an die zuständigen Aufsichts- 
behörden weiterleite. So sollte z. B. ein Bürger nach 
einem Versicherungsverhältnis von zwanzig Jahren 
Dauer aus Anlaß einer Vertragsänderung zur Abga- 
be der Schweigepflichtenbindung mit der Drohung 
genötigt werden, daß anderenfalls sein Krankenver- 
sicherungsvertrag „aufgehoben" werde, ein Fall, der 
besonders deutlich macht, daß die Freiwilligkeit 
dieser Erklärung nur eine Fiktion ist. Das von mir 
hierzu um Stellungnahme gebetene Bundesauf- 
sichtsamt für das Versicherungswesen vertritt die 
Auffassung, es könne den Versicherungsunterneh- 
men die Verwendung dieser Klausel erst auf der 
Grundlage einer höchstrichterlichen Rechtspre- 
chung untersagen. Das Amt, dessen Aufgabe es ist, 
den gesamten Geschäftsbetrieb der Versicherungs- 
Unternehmen zu überwachen, mutet damit dem ein- 
zelnen Versicherungsnehmer zu, zunächst selbst ge- 
gen die Klausel zu streiten, die mit Recht von den 
Datenschutzaufsichtsbehörden der Länder für daten- 
schutzrechtlich unzureichend gehalten wird. Ich ha- 
be aus Anlaß dieses in jeder Hinsicht unbefriedigen- 
den Ergebnisses nunmehr auch den Bundesminister 
der Finanzen als aufsichtsführendes Ressort beteiligt 
und ihn gebeten, sich zu der Auffassung des Bundes- 
amtes sowie dazu zu äußern, ob er eine Entbindung 
von der ärztlichen Schweigepflicht für wirksam hält, 
die unter der Androhung abgegeben wird, anderen- 
falls den Versicherungsschutz aufzuheben. 

Die Gespräche mit der Versicherungswirtschaft sol- 
len im kommenden Jahr fortgesetzt werden. Ich wer- 
de mich hieran weiter beteiligen. 


27. Datensicherung 

Mit dem zunehmenden Einsatz von Anlagen zur au- 
tomatisierten Datenverarbeitung in fast allen Berei- 
chen der Bundesverwaltung wächst auch der Bedarf 
an Datensicherheit. Dies gilt sowohl für den Schutz 
der Daten gegen unbefugte Zugriffe und andere un- 
zulässige Verarbeitungen als auch für die Verfüg- 
barkeit der Daten und die Arbeitsfähigkeit der Sy- 
steme beim Auftreten nie ganz ausschließbarer Feh- 
ler und sonstiger Störungen. 

Weil bei der Umstellung von Arbeitsabläufen auf au- 
tomatisierte Verfahren die Risiken meist nicht voll- 
ständig erkannt werden und die Schwierigkeiten 
der Umstellung die Beteiligten ohnehin so stark be- 
anspruchen, daß für Gefahrenabwehr und Risiko Vor- 
sorge kaum Kapazität verfügbar ist, entsteht dabei 
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oft ein erheblicher Mangel an Sicherheit. Die von 
mir im Berichtsjahr durchgeführten Kontrollen be- 
stätigen die schon früher gewonnene Erfahrung, daß 
solche Mängel in unterschiedlicher Ausprägung 
auch in der Bundesverwaltung verbreitet sind. Da- 
bei beschränken sich diese Mängel keineswegs nur 
auf die Lösung der von manchem noch immer als 
eher lästig empfundenen Datenschutzprobleme, son- 
dern sie betreffen auch andere Fragen der Gewähr- 
leistung der ordnungsgemäßen Aufgabenerfüllung. 

Daß es sich hierbei um eine auch in anderen Län- 
dern sehr ähnliche allgemeine Entwicklung handelt, 
zeigt z. B. der vom Amerikanischen House of Repre- 
sentatives verabschiedete „Computer Security Act 
of 1987“, in dem für die Amerikanische Bundesver- 
waltung u. a. Sicherheitsstandards gefordert werden 
und ein regelmäßiges Training in Sicherheitsfragen 
für alle Personen, die Computersysteme mit sensiti- 
ven Daten betreiben oder nutzen. 

Um die Sicherheitsprobleme bei der Datenverarbei- 
tung in der deutschen Bundesverwaltung besser lö- 
sen zu können, wurde der interministerielle Aus- 
schuß für die Sicherheit in der Informationstechnik 
(ISIT) eingerichtet und mit dem Aufbau einer Ar- 
beitseinheit für Fragen der Computersicherheit 
(COMPUSEC) begonnen. Sie werden ihre Tätigkeit 
nicht auf diejenigen Bereiche beschränken, in denen 
Verschlußsachen mit automatisierten Verfahren be- 
arbeitet werden, sondern sehen ihre Aufgabe in der 
Erhöhung der Sicherheit bei allen Arten des Einsat- 
zes der modernen Informationstechnik. 

Nach meinen Erfahrungen aus Kontrollen halte ich 
diese verstärkten Bemühungen um die Sicherheit 
der Datenverarbeitung sowohl im Interesse des Da- 
tenschutzes als auch unabhängig davon für geboten, 
imd ich sehe diese Aktivitäten der Bundesregierung 
als eine gute Möglichkeit an, ihrer zentralen Verant- 
wortung für die Lösung dieser Probleme gerecht zu 
werden. 

Mit zentralen Maßnahmen allein kann jedoch die 
für die einzelnen Verfahren notwendige Sicherheit 
nicht erreicht werden. Dazu bedarf es vielmehr der 
Aktivität jeweils derer, die für die Konzeption, Ein- 
führung und Durchführung des jeweiligen Verfah- 
rens verantwortlich sind. 

Nachfolgend werden Sicherheitsprobleme und An- 
sätze zu ihrer Lösung beschrieben. Diese Probleme 
sind nach meinen Erfahrungen und aufgrund von Er- 
kenntnissen aus Kontrollen exemplarisch für die 
vorstehend erwähnten Mängel. Die Ansätze zu ihrer 
Lösung müssen - wie übrigens alle Maßnahmen zur 
Datensicherung - dann auf den konkreten Einzelfall 
angewandt werden, denn es gibt keine Lösung, die 
unabhängig von den Gegebenheiten des Einzelfal- 
les als richtig angesehen werden kann. 


27.1 Sicherung gegen unbefugten Zugriff 

Die heutige Praxis der Datenverarbeitung wird we- 
sentlich durch folgende Entwicklungen bestimmt: 


— die Zunahme von real- time- Verarbeitungen, wo- 
durch auch die zentrale Datenverarbeitungslei- 
stung am Arbeitsplatz verfügbar wird, 

— die Bereitstellung von Datenbeständen über On- 
line-Anschlüsse, wodurch der Datenbedarf direkt 
und damit ohne vorhergehende Prüfung der be- 
fragten Stelle gedeckt wird, 

— und - wenn auch nicht ganz in derselben Weise - 
die Verbreitung von Arbeitsplatz-Computern, 

die Maßnahmen zur Zugriffssicherung an immer 
mehr Arbeitsplätzen notwendig machen. 

Die Sicherung des Zugriffs - und damit auch die Si- 
cherung jeder Eingabe und jeder Programmanwen- 
dung - ist aber unter den damit geschaffenen Bedin- 
gungen deswegen schwierig, weil außer dem Zu- 
greifenden und der Datenverarbeitungsanlage im 
Zeitpunkt des Zugriffs niemand mehr beteiligt ist. 
Bei der Prüfung der Zugriffsberechtigung kann die 
Datenverarbeitungsanlage nur nach dem im voraus 
festgelegten Prüfschema (Programm) entscheiden, 
ob und gegebenenfalls welche Zugriffe dieser Ver- 
bindung ermöglicht werden sollen. Dabei kann die 
Anlage nicht „erkennen“, wer in welcher Absicht die 
Verbindung aufgenommen hat oder nutzt, sondern 
sie reagiert je nach den bei ihr ankommenden Signa- 
len (elektrischen Impulsen) mit der programmierten 
Gestattung von Transaktionen oder auf andere, 
ebenfalls vorher programmierte Weise. 

Wem immer es gelingt, die richtigen Impulse an die 
Datenverarbeitungsanlage (d. h. auch: auf die richti- 
ge Leitung) zu schicken, dem werden die vorher zu- 
geordneten Möglichkeiten eingeräumt; er wird wie 
ein Berechtigter behandelt. Diese Konstellation 
macht es notwendig, nicht nur sorgfältig vorauszu- 
planen, sondern auch den Betrieb solcher Systeme 
daraufhin zu überwachen, ob die notwendige Si- 
cherheit auch tatsächlich erreicht wird. Welche Fol- 
gen unzureichende Maßnahmen haben können, 
wird z. B. durch gelegentliche Erfolge von Hackern 
demonstriert, zuletzt am großen Einbruch von Hak- 
kern in ein internationales Datenverarbeitungsver- 
bundnetz für Raumforschungsdaten. 

Wegen der sehr unterschiedlichen Anwendungsbe- 
dingungen gibt es leider kein allgemein gültiges Re- 
zept für die Zugriffssicherung. Es gibt aber eine Rei- 
he von Prinzipien, deren Beachtung zu einer ange- 
messenen Zugriffssicherheit führt. 

27.1.1 Überwachung der Anschlüsse 

Es gehört zum verantwortungsvollen Betreiben ei- 
ner Datenverarbeitungsanlage, sich zu vergewis- 
sern, über welche Anschlüsse in welcher Weise auf 
die Anlage zugegriffen werden kann. Dazu muß zu- 
nächst geklärt werden, welche Leitungen in eine 
Anlage hineinführen. Außer den für die planmäßige 
Benutzung vorgesehenen Leitungen können dies 
auch solche sein, die nur für Sonderfälle, z, B. für die 
Wartung, vorgesehen sind. Und Leitungen, auf de- 
nen nur „abgehender Verkehr“ gewollt ist, können 
u. U. darüber hinaus auch ungewollten, nämlich den 
ankommenden Verkehr ermöglichen. 
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Für jede der Leitungen ist zu prüfen, welche Arten 
von logischen Verbindungen über sie ermöglicht 
werden sollen, und wie gesichert wird, daß über die- 
se Vorgaben hinaus keine weiteren Verbindungen 
aufgebaut werden können. 

Die Zuordnung von logischen Verbindungen zu be- 
stinunten Leitungen sollte so präzise wie möglich 
getroffen werden. Weit besser als die hier oft ge- 
wünschte große Flexibilität trägt eine restriktive 
Tendenz zur Sicherheit bei. So ist es z. B. vielleicht 
ganz praktisch, wenn alle Funktionen von jedem 
Terminal und bei Bedarf auch über Wählleitungen 
angestoßen werden können. Die Erlaubnis, über je- 
de Leitung auch Programme zu erstellen und zu än- 
dern oder auch beliebige Op eratoreingriffe durchzu- 
führen, macht ein solches System aber entweder ex- 
trem unsicher oder sie muß durch hohen Überwa- 
chungsaufwand kompensiert werden. Insbesondere 
dann, wenn ein System auch über ein öffentliches 
Netz angewählt werden kann, sollten deshalb si- 
cherheitsrelevante Eingriffe nur über fest definierte 
Anschlüsse durchführbar sein. 


27.1.2 Überwachung der Nutzung 

Eine wesentliche Voraussetzung dafür, daß die Nut- 
zung eines Systems überwacht werden kann, ist die 
Zuordnung jeder Nutzung zu einem bestimmten Be- 
nutzer, der für die ihm zugeordneten Nutzungen 
verantwortlich ist. Dazu muß jeder Nutzer dem Sy- 
stem vorher „bekannt“ sein, d. h., das System muß 
vor der ersten Benutzung durch einen Benutzer die- 
sem unter einer bestimmten Identifikation (der sog. 
USER-ID) verabredete Benutzungsmöglichkeiten 
(Rechte) einräumen, und der Nutzer muß über Mittel 
verfügen, mit denen er dem System gegenüber be- 
weisen kann, daß er wirklich dieser zugelassene Be- 
nutzer ist (siehe dazu Nr. 27.1.3 Benutzerauthentifi- 
kation). 

Nur unter sehr günstigen Umständen kann jedoch 
mit absoluter Sicherheit gewährleistet werden, daß 
es stets nur dem zugelassenen Benutzer gelingt, dem 
System „zu beweisen", daß ihm diese Benutzungs- 
rechte zustehen. Insbesondere die bekanntge worde- 
nen Erfolge von Hackern belegen, daß es auch bei 
vermeintlich sicheren Systemen gelegentlich zu 
peinlichen Irrtümern kommen kann. Um zumindest 
die Folgen solcher mißbräuchlichen Nutzungen zu 
begrenzen und Wiederholungen zu vermeiden, be- 
darf es zusätzlicher Maßnahmen. Sehr wirksam ist 
es, dem berechtigten Benutzer immer dann, wenn er 
sich dem System gegenüber ausgewiesen hat, anzu- 
zeigen, wann das System zuletzt unter seiner Identi- 
fikation benutzt wurde. Er selbst kann dann leicht 
beurteilen, ob die angezeigte Nutzung korrekt war. 
Ebenfalls der Sicherung dient es, wenn auch ange- 
zeigt wird, wieviele erfolglose Versuche in der Zwi- 
schenzeit unternommen wurden, das System unter 
seiner Identifikation zu nutzen. Er kann dann leicht 
entscheiden, ob er die Fehlversuche für harmlos hält, 
z. B. weil er sie selbst irrtümlich unternommen hatte, 
oder ob zu befürchten ist, daß jemand (systematisch) 
versucht, die ihm vorbehaltenen Möglichkeiten zu 
erlangen, was stets Gegenmaßnahmen auslösen soll- 


te (s. unten Nr. 27.1.4). Dieses Verfahren trägt jedoch 
dann kaum zur Sicherheit bei, wenn der zugelassene 
Benutzer das Verfahren nur unregelmäßig oder in 
langen Zeitabständen nutzt oder - aus welchen 
Gründen auch immer - Hinweise auf Gefährdungen 
ignoriert. Deshalb sollte grundsätzlich eine Beob- 
achtung der Fehlversuche stattfinden, bei der das 
System nach einer nicht zu großen Anzahl (etwa 
drei) von Fehlversuchen zum einen die betroffene 
Identifikation automatisch sperrt oder andere Hin- 
dernisse aufbaut und zum anderen das Gesamtsy- 
stem daraufhin überprüft wird, ob Fehlversuche, die 
auf wechselnde Identifikationen bezogen sind, An- 
laß zu besonderen Maßnahmen geben. Darüber hin- 
aus empfiehlt es sich, nur solche Benutzer zuzulas- 
sen, die das System auch mit einer gewissen Regel- 
mäßigkeit nutzen. Soweit es organisatorisch tragbar 
ist, sollten Identifikationen, die voraussehbar eine 
gewisse Zeit lang nicht genutzt werden, z. B. in der 
arbeitsfreien Zeit des Benutzers, vom System her 
oder vom Benutzer gesperrt werden. 

Wenn es sich nicht vermeiden läßt, daß auch Benut- 
zer zugelassen werden, die das System sehr selten 
nutzen, z. B. weil Vorsorge für Notfälle getroffen 
werden muß, oder weil Prestige-Forderungen nicht 
abgewiesen werden können, dann sollten diese An- 
schlüsse einer ergänzenden Kontrolle durch den für 
die Sicherheit des Systems Verantwortlichen un- 
terzogen werden. Damit läßt sich der Mißbrauch 
voraussichtlich in vielen Fällen verhindern und in 
weiteren Fällen wenigstens begrenzen. 

Mißbrauch wird dagegen geradezu begünstigt, 
wenn eine Benutzeridentifikation für interaktive 
Nutzung über ein Jahr lang besteht, ohne daß eine 
solche Nutzung erfolgt, und zu dieser Identifikation 
über 100 Fehlversuche möglich sind, was nach einem 
Pressebericht über den Hackereinbruch in das Nasa- 
Netz der Fall gewesen sein soll. Es nützt dann auch 
nichts, wenn die Angaben im Computer geführt, auf 
dem Bildschirm des „Nutzers" (hier: des Hackers) an- 
gezeigt werden, sich sonst aber niemand darum 
kümmert. 


27.1.3 Benutzerauthentifikation 

Es ist offensichtlich von erheblicher Bedeutung für 
die Sicherheit, daß die Benutzer über Mittel verfü- 
gen, mit denen nur sie allein dem System beweisen 
können, daß sie der verabredete, zugelassene Benut- 
zer sind. Verfahren, die dies leisten, werden im allge- 
meinen als Authentifikationsverfahren bezeichnet. 

Die technischen Möglichkeiten erlauben es heute, 
eine breite Palette von Authentifikationsverfahren 
zu verwenden. Dazu gehört z. B. die Möglichkeit, 
durch die Vermessung der Geometrie der Hand fest- 
zustellen, ob derjenige, der seine Hand in ein ent- 
sprechendes Abtastgerät hineinlegt, auch tatsäch- 
lich derjenige ist, dessen Daten bei der Einrichtung 
dieses Benutzerdatensatzes gespeichert wurden. An- 
dere Verfahren zur Erkennung körpereigener und 
deshalb nur schwer zu fälschender Merkmale sind 
die Analyse der Stimme und die Vermessung des Li- 
nienbildes der Iris. Verfahren dieser Art haben je- 
doch bis auf weiteres den Nachteil, recht aufwendig 
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und damit ziemlich teuer zu sein. Zudem muß durch 
besondere Vorkehrungen gesichert werden, daß die 
Daten über die Vermessung nicht unter Umgehung 
des Meßgerätes auf die Leitung gebracht werden. 
Für die breite Anwendung sind diese Verfahren des- 
halb zur Zeit kaum einsetzbar. 

Eine einfache und gerade auch für Arbeitsplatzcom- 
puter fast immer erfolgreich einsetzbare Maßnahme 
ist das Einschließen der Datenträger in den Zeiten, 
in denen der Zugriffsberechtigte nicht in der Lage 
ist, die Kontrolle selbst auszuüben. Das Mittel zur 
Authentifikation ist dann der passende Schlüssel, 
über den nur der Zugriffsberechtigte verfügen kön- 
nen soll. Bevor auf diese Maßnahme verzichtet wird, 
sollte bedacht werden, daß eine unzulässige Verän- 
derung der auf den Datenträgern gespeicherten Da- 
ten in der Regel keine erkennbaren Spuren - außer 
der Änderung selbst - hinterläßt. Es ist im nachhin- 
ein auch praktisch unmöglich, Feststellungen über 
die näheren Umstände von unzulässigen Änderun- 
gen und über die daran Beteiligten zu treffen. Neben 
dem Einschließen der Datenträger kommt oft auch 
ein Abschließen des Geräts oder des Raumes in Fra- 
ge. Gerade bei der jetzt verstärkt einsetzenden Auto- 
matisierung der Büroarbeiten sollten alle Benutzer 
auf diese Möglichkeiten ausdrücklich hingewiesen 
werden. 

Wenn mehrere Personen ein System nutzen, ist das 
Zugriffsproblem durch Abschließen nicht zu regeln. 
Ein wichtiges Authentifikationsmittel, das auch in 
der Regel mit vertretbarem Aufwand eingesetzt wer- 
den kann, ist dann das persönliche Paßwort, das vom 
Betriebssystem der Anlage oder von dem benutzten 
Anwendungsprogramm darauf geprüft wird, ob es 
den eingegebenen Benutzemamen (USER-ID) bestä- 
tigt. 

Weit weniger Sicherheit liefern Gruppenpaßwörter, 
die für alle Benutzer mit denselben Zugriffsrechten 
gleich sind, oder Objektpaßwörter, die allen Benut- 
zern bekannt sein müssen, die dieses Objekt - ein 
Programm oder eine Datei - benutzen sollen. Solche 
Paßwörter haben die sicherheitsmindernde Eigen- 
schaft, die Verantwortung für einzelne Aktivitäten 
unsichtbar zu machen, und zugleich die Unsicher- 
heit erzeugende Eigenschaft, - oft aus vernünftigen 
Gründen - ziemlich vielen Beteiligten bekannt zu 
werden. Weil sie zudem aus organisatorischen Grün- 
den nur schwer zu ändern sind, überdauern sie häu- 
fig auch Personal Wechsel und tragen damit zur Si- 
cherheit kaum etwas bei. 

Die Verwendung von persönlichen Paßwörtern kann 
dagegen zusammen mit der Überwachung der Nut- 
zung und weiteren flankierenden Maßnahmen, die 
ich in meinem Sechsten Tätigkeitsbericht beschrie- 
ben habe (s. 6. TB S. 55 f.), für eine breite Palette von 
Anwendungen ausreichende Sicherheit der Authen- 
tifikation bieten. Auch können sie helfen, Mitarbei- 
ter von unberechtigten Vorwürfen mißbräuchlicher 
Datenverarbeitung zu entlasten. 

Als ein neues, in der nächsten Zeit voraussichtlich zu 
vertretbaren Kosten einsetzbares Authentifikations- 
mittel können Magnetkarten und Chipkarten als 
moderne Form der Schlüssel angesehen werden. 


Diese Mittel erlauben die Ausgabe von persönli- 
chen, nur sehr schwer nachmachbaren „Schlüsseln", 
bei deren Verwendung zudem noch die Eingabe ei- 
nes persönlichen Paßwortes verlangt werden kann, 
das in diesem Zusammenhang auch als persönliche 
Identifizierungsnununer (PIN) bezeichnet wird. Mit 
dieser Kombination läßt sich - anders als bei her- 
kömmlichen Schlüsseln - ein Mißbrauch durch 
Diebstahl oder Finden von Schlüsseln verhindern. 
Daß aber auch die damit erreichbare Sicherheit be- 
grenzt sein wird, zeigen die - gemessen am Einsatz 
solcher Systeme - bei Geldausgabeautomaten rela- 
tiv sehr seltenen, aber eben doch vorkommenden 
unerlaubten Geldabhebungen. Das verwendete Au- 
thentifikationsverfahren allein schafft nämlich noch 
keine Sicherheit, es kommt vielmehr darauf an, daß 
die Berechtigten es verantwortungsbewußt und 
sorgfältig handhaben. Deshalb sind Schulung, Moti- 
vation und auch Kontrollen mit dafür maßgebend, 
wie sicher die Benutzer die Verfahren an wenden, 
was nach meinen Erfahrungen oft zu wenig beachtet 
wird. 

27.1.4 Sicherheits-Management 

Es kann offensichtlich nicht erwartet werden, daß 
ein System „konstruktionsbedingt sicher" gegen un- 
befugte Zugriffe ist. Dies gilt schon deswegen, weil 
die Sicherheit wesentlich vom Verhalten der Betei- 
ligten abhängt. Weil für die Benutzer eines Systems 
aber die Leistung imd damit ihr Nutzen im Vorder- 
grund stehen, sollte das Erzeugen und Erhalten von 
Sicherheit als besondere Aufgabe erkannt und einer 
Person (oder einer Gruppe) zur Erfüllung zugewie- 
sen werden. 

Zu dieser Aufgabe gehört zunächst eine Prüfung, ob 
die vorgesehenen Sicherungsmaßnahmen unter den 
tatsächlichen Einsatzbedingungen ausreichend sind, 
und bei Bedarf eine Ergänzung der Maßnahmen. Im 
Rahmen der Sicherheitsverwaltung fallen ferner ei- 
nige Routinearbeiten an: Es sind Benutzernamen zu 
vergeben, Nutzungsmöglichkeiten dafür festzule- 
gen, die Authentifikationsmittel zu bestimmen und 
bei Bedarf zu ändern, und es müssen einige regelmä- 
ßige Überwachungsmaßnahmen durchgeführt wer- 
den (s. o. Nr. 27.1.2). Ferner sind die Schulung der Be- 
nutzer und die wiederkehrende Motivation zu si- 
cherheitsfördemdem Verhalten in diesem Zusam- 
menhang unbedingt ernstzunehmende Aufgaben, 
und erfahrungsgemäß sind auch Kontrollen erfor- 
derlich, um die Wirksamkeit von Sicherungsmaß- 
nahmen zu überprüfen und rechtzeitig Schwachstel- 
len und riskante Verfahrensweisen zu erkennen. 

Schließlich ist auch die oft vernachlässigte Funktion 
einer Ansprechstelle für sicherheitsrelevante Hin- 
weise und Fragen auszufüllen. Insbesondere müssen 
diejenigen Ereignisse geklärt werden, die vermuten 
lassen, daß unzulässige Aktivitäten durchgeführt 
wurden. Findet ein Benutzer niemand, dem er z. B. 
sicherheitsrelevante Beobachtungen zur Weiterver- 
folgung mitteilen kann, oder wird bei erkannten Si- 
cherheitsverletzungen nicht unverzüglich nach den 
Ursachen dafür gesucht und Abhilfe geschaffen, so 
wächst dadurch das Risiko der unbefugten Benut- 
zung unnötig stark an. 
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27.2 Vorsorge für Katastrophenfälle 

In dem Maße, in dem automatisierte Verfahren zur 
Datenverarbeitimg eingesetzt werden, wächst die 
Abhängigkeit der Aufgabenerfüllung von der Ver- 
fügbarkeit der Systeme. Häufig ist bei Störungen das 
Ausweichen auf andere Verfahren oder auch das Zu- 
rückgreifen auf konventionell geführte Unterlagen 
schon deshalb nicht mehr möglich, weil solche Un- 
terlagen (z. B. im Bundeszentralregister) nicht mehr 
geführt werden oder in die Arbeitsabläufe - z. B. bei 
automatisierten Auskunftssystemen - nicht mehr in- 
tegriert werden können. Selbst in den Organisatio- 
nen, in denen dies im Prinzip noch denkbar ist, wird 
es nur für wenige Fälle praktisch durchführbar sein, 
denn der dafür erhöhte Arbeitsaufwand ist in der Re- 
gel nicht zu bewältigen. 

Die Behinderungen sind aber nicht auf die Außen- 
leistung beschränkt, auch die Datenerfassung imd 
die Datenbestandspflege können unterbrochen sein, 
was bei längeren Systemstörungen zu nur sehr 
schwer aufholbaren Arbeitsrückständen führt. Die 
für Wirtschaftsuntemehmen gelegentlich geäußerte 
Ansicht, daß ein Betrieb bei einem Totalausfall sei- 
ner Datenverarbeitimg nach fünf Arbeitstagen kon- 
kursreif sei, dürfte auf die Behörden zwar nur sehr 
eingeschränkt übertragbar sein. Sicher ist jedoch, 
daß die Aufgabenerfüllung vieler Stellen nachhaltig 
beeinträchtigt oder weitgehend unmöglich ist, so- 
lange ihre Datenverarbeitung nicht verfügbar ist. 

Es ist zwar nicht vorrangig eine Aufgabe des Daten- 
schutzes, für die Verfügbarkeit von Datenverarbei- 
tungsleistung zu sorgen. Wenn aber im Katastro- 
phenfall zur Minderung des Schadens Ersatzlösun- 
gen gesucht werden müssen, dann kann es dabei 
leicht zu auch für die Betroffenen folgenschweren 
Mißachtungen von Datenschutz und Datensicher- 
heit kommen, wenn anders die Verarbeitung nicht 
wieder in Gang gebracht werden kann. Zumindest 
insoweit sind deshalb die Notfallvorkehrungen auch 
unter Datenschutzgesichtspunkten (z. B. Nr. 10 der 
Anlage zu § 6 BDSG, Organisationskontrolle) von In- 
teresse. 

Bei der Notfallvorsorge ist zu berücksichtigen, daß 
die Leistung eines Datenverarbeitungssystems 
schon dann nicht mehr oder nur noch sehr einge- 
schränkt zur Verfügung steht, wenn bestimmte 
wichtige Teile des Systems ausfallen. Solche Teile 
sind 

— die Stromversorgung, 

— die Klimatisierung, 

— die Datenspeichereinheiten und die Datenträger, 

— die Verarbeitungseinheiten imd Programme und 

— die Datenübertragungseinrichtungen, zu denen 
außer den Kabelschächten und Hausverteilem 
u. U. auch Einrichtungen des öffentlichen Netzes 
gehören können. 

Ebenfalls zahlreich sind auch die Anlässe, aus denen 
langanhaltende Störungen entstehen können: 


— Feuer und Rauchgaseinwirkung 

— Überflutung, Wasserrohrbruch, Löschwasser 

— Stromausfall 

— Überspanmmg im Netz, Blitzschlag, Kurzschluß 

— Softwarefehler (auch als Sabotagefolge) 

— Explosion, Gebäudeschäden 

— Diebstahl, Beschädigung bei Einbruch 

— Maschinenfehler, Verschleiß 

Einige der damit verbundenen Risiken lassen sich 
durch vorbeugende Maßnahmen ausschließen oder 
ganz wesentlich verringern. Weil dem aber schon 
aus Kostengründen Grenzen gesetzt sind, bleibt im 
allgemeinen ein schwer kalkulierbarer Rest an Ver- 
letzlichkeit, der in Kauf genommen werden muß. Für 
diese nicht abwendbaren Risiken ist zu prüfen, ob 
die danach noch möglichen Systemausfälle einfach 
hingenommen werden können, oder welche Maß- 
nahmen zu treffen sind, um in vertretbarer Zeit Er- 
satzlösungen zu realisieren. Wieviel Zeit vergehen 
darf, bis wenigsten ausgewählte Teile der Datenver- 
arbeitungsleistung (z. B. das Online- Auskunfts ver- 
fahren) wieder verfügbar sind, hängt ebenso vom 
Einzelfall ab, wie die Maßnahmen zur Vorbereitung 
des Betreibens eines Ersatzsystems (Back-up Sy- 
stem). Schon die Analyse zur Feststellung des Ersatz- 
bedarfs für Notfälle wird nach meinen Erfahrungen 
aber nicht immer durchgeführt. 

Als Mindestvoraussetzimg für einen Ersatzbetrieb 
gilt ohne Frage, daß Kopien der Daten und aller be- 
nötigten Programme (u. a. die aktuell eingesetzte 
Version des Betriebssystems, die zur Zeit gültigen 
Anwendungsprogramme, die Datenübertragungs- 
software, eventuell auch Datenbankverwaltimgspro- 
gramme, tools und Utilities) an einem sicheren Ort 
ausgelagert sind und auch die zum Betrieb eines Er- 
satzsystems notwendigen Arbeitsunterlagen verfüg- 
bar gehalten werden. Ob darüber hinaus eine gegen- 
seitige Unterstützung mit einem anderen Betreiber 
eines DV-Systems vereinbart, ein Vertrag mit einem 
kommerziellen Anbieter von Ausweichrechenzen- 
tren geschlossen oder andere Vorsorgemaßnahmen 
getroffen werden, kann sich immer nur als Kompro- 
miß aus den dafür aufzuwendenden Kosten und dem 
voraussichtlichen Bedarf im Notfall ergeben. Ist die- 
ser Bedarf so ausgeprägt, daß binnen weniger Tage 
die Notlösung leistungsfähig sein muß, sind darüber 
hinaus auch Übungen erforderlich, um die Nutzbar- 
keit des Konzepts zu prüfen, Planungslücken imd 
-fehler zu erkennen und für den Einzelfall das not- 
wendige Maß an Funktions- und Datensicherheit zu 
gewährleisten. Es kann nicht übersehen werden, daß 
dafür unter Umständen auch erhebliche Kosten auf- 
zuwenden sind. Ein Verzicht auf solche Maßnahmen 
ließe aber möglicherweise nicht verantwortbare Ri- 
siken für die Aufgabenerfüllung entstehen. 


27.3 Personal-Computer 

Auch in der Bundesverwaltung hat der Massenein- 
satz von Arbeitsplatzcomputem und Textverarbei- 
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tungssystemen begonnen. Die technische Basis hier- 
für ist in der Regel ein Personal-Computer (PC). Der 
Einsatz der modernen Informationstechnik auch für 
die Büroarbeit wird gefordert und gefördert, imd so 
gibt es kaum noch einen Geschäftsbereich, in dem 
diese Geräte nicht eingesetzt werden: für die Perso- 
nalverwaltung, für die Textverarbeitimg, die Dispo- 
sition von Dienstwagen usw.. 

Die Dynamik der Zimahme des Einsatzes von Perso- 
nal-Computern ist sehr stark, imd die weitere Ent- 
wicklung ist noch nicht abzusehen. Erst jetzt werden 
nämlich für viele die Vorteile der automatisierten 
Datenverarbeitimg sichtbar und spürbar: Die Bear- 
beiter werden von Routinearbeiten entlastet, schnell 
hat der PC eine Grafik mit der neuesten Ausla- 
stimgsstatistik gedruckt, spielend ist der Dienstplan 
für die Montagekolonne fertiggestellt und problem- 
los wird der Urlaubsplan festgelegt, denn alle Kolli- 
sionen können mit Hilfe eines guten Auswertungs- 
imd Kontrollprogramms sofort erkannt werden. Das 
Programm zur Verwaltung der Indizes für die Hand- 
akte ist leicht erstellt und künftig zeigt der PC für 
jedes Stichwort die Fundstelle an. 

Doch bei aller Euphorie gibt es inzwischen auch kri- 
tische Stimmen: Systementwickler bedauern, daß 
jetzt, wo man in der sog. Groß-EDV endlich der inge- 
nieurmäßigen Softwareentwicklung nahekommt, 
der Wildwuchs und die Unkontrollierbarkeit wieder 
beginnen. Mitarbeiter der Revision fragen, wer denn 
eigentlich die Kassensicherheit gewährleisten wol- 
le. Organisationsfachleute sehen Probleme hinsicht- 
lich der Ordnimgsmäßigkeit der Verwaltimg und 
die für den Haushalt Verantwortlichen bezweifeln 
die Wirtschaftlichkeit der Entwicklimg immer wie- 
der gleichartiger Software. 

Auch den Datenschutzbeauftragten bereitet die Aus- 
breitimg der PC schon seit längerem Sorgen (s. 8. TB 
S. 56 ff., 9. TB S. 70 ff.). Sie wollen sich keineswegs ei- 
ner an sich sinnvollen Entwicklimg in den Weg stel- 
len, es geht ihnen auch nicht darum, die Probleme 
der Softwareentwickler oder der für den Haushalt 
Zuständigen zu lösen, auch wenn ein gemeinsames 
oder zumindest ein abgestimmtes Vorgehen sehr 
sinnvoll sein kann. Ihre Aufgabe ist es vielmehr, die 
Persönlichkeitsrechte zu schützen, die durch den 
Einsatz von neuen Techniken gefährdet sein kön- 
nen. 

Die Gefährdimg liegt in der Intransparenz und der 
Unkontrollierbarkeit, die dadurch entstehen, daß 
u. U. dieselbe Person den PC beschafft, ihn program- 
miert, die Daten eingibt und verarbeitet. Solange 
nicht bekannt ist, wo ein solcher Computer steht, 
welche Daten dort gespeichert sind imd wie diese 
verarbeitet werden, kann ein Betroffener auch nicht 
feststellen, ob seine Persönliehkeitsrechte verletzt 
werden imd kein Leiter einer Verwaltung kann 
wirklich verantworten, was in seinem Zuständig- 
keitsbereich geschieht. Dieser Mangel an Transpa- 
renz steigert sich noch, wenn PC miteinander oder 
mit Anlagen anderer Art vernetzt werden (vgl. auch 
7. TB S. 98 ff. und 8. TB S. 56 ff.). 

Aus Gründen des Datenschutzes, aber auch aus 
Gründen der Wirtschaftlichkeit und der Verantwort- 


barkeit ist es daher unumgänglich, dem Wildwuchs 
vorzubeugen und durch Organisationsmaßnahmen 
die gebotene Ordnung herzustellen. 


27.3.1 Dienstliche Nutzung privater PC 

Der Einsatz privater PC für dienstliche Zwecke soll- 
te grundsätzlich untersagt und nur in begründeten 
Einzelfällen nach sorgfältiger Prüfung zugelassen 
werden. Vor der Genehmigung der Nutzung eines 
privaten PC für dienstliche Zwecke müssen die da- 
tenschutzrechtliche Zulässigkeit dieser Datenverar- 
beitung und die Einhaltung der gebotenen Siche- 
nmgsmaßnahmen gesichert sein. Dabei kann sich 
gerade die Erfüllung der auch im allgemeinen 
dienstlichen Interesse liegenden Sicherungsmaß- 
nahmen, z. B. die Fortsetzbarkeit der Arbeit bei Ver- 
hinderung des Mitarbeiters, schnell als unmöglich 
heraussteilen. In jedem Fall müssen die gesetzlichen 
und damit zugleich auch die aus organisatorischen 
Gründen zwingend zu stellenden Forderungen nach 
Transparenz und Ordnungsmäßigkeit der Datenver- 
arbeitung erfüllt werden. Die Beachtung dieser 
Grundsätze führt nach den bisherigen Erfahrungen 
dazu, daß die Nutzung eines privaten PC für dienst- 
liche Zwecke nur unter sehr selten gegebenen Um- 
ständen vertretbar ist. In diesen Fällen muß dann 
durch eingehende Belehrung des Benutzers gewähr- 
leistet werden, daß zwischen dienstlicher und priva- 
ter Datenverarbeitung und Datennutzung streng ge- 
trennt wird. Dazu gehört selbstverständlich und ins- 
besondere, daß unterschiedliche Datenträger für die 
dienstliche und die private Nutzung verwendet wer- 
den. 

Weil die Gründe für diese Zurückhaltung bei der 
Gestattung der dienstlichen Nutzung privater Com- 
puter nicht ohne weiteres allen Mitarbeitern be- 
kannt sind, empfehle ich, entsprechende Regelun- 
gen festzulegen und allen Mitarbeitern zur Kenntnis 
zu geben. 


27.3.2 Die Nutzung dienstlicher PC 

Zur Kontrolle der dienstlichen PC muß zunächst er- 
mittelt werden, welche Datenverarbeitungsanlagen 
dieser (und anderer) Art überhaupt vorhanden sind 
und wo sie stehen. Dabei kommt es darauf an, alle 
Datenverarbeitungssysteme zu erfassen, auch sol- 
che, die planmäßig nicht für die Verarbeitung perso- 
nenbezogener Daten eingesetzt werden (s. 8. TB, 
S. 57). Dies kann z. B. über einen Gerätenachweis (ei- 
ne Inventarliste) geschehen, wie er traditionell bei 
den Material verwaltenden Stellen geführt wird. 

In diesem Zusammenhang ist auch zu prüfen, welche 
Datenträger eingesetzt werden bzw. werden sollen, 
und wie ihre Verwendung kontrolliert wird. Die 
Verwendung privateigener Datenträger für dienstli- 
che Zwecke ist wegen des damit verbundenen, un- 
vertretbaren Sicherheitsrisikos zu untersagen. 

Als nächster Schritt wäre dann festzustellen, welche 
personenbezogenen Dateien vorhanden sind bzw. 
eingerichtet werden sollen und welche Software da- 
für zur Verfügung steht bzw. entwickelt wird. Es ist 
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zwar nicht gesetzlich vorgeschrieben, aber aus orga- 
nisatorischen und wirtschaftlichen Gründen sehr 
sinnvoll, dabei auch die Verarbeitung nicht perso- 
nenbezogener Daten einzubeziehen. Auf jeden Fall 
sind aber diejenigen personenbezogenen Dateien zu 
berücksichtigen, die auf einer Anlage tatsächlich ge- 
führt werden, auch wenn diese Anlage planmäßig 
nicht für die Verarbeitung personenbezogener Da- 
ten bestimmt ist. 

Wenn von den Daten, ihrer vorgesehenen und der 
möglichen Verarbeitung keine Gefährdung für die 
Rechte der Betroffenen zu erwarten ist, kann die 
Verarbeitung ohne weiteres auf PC erfolgen. Sind 
die Daten dagegen von größerer Aussagefähigkeit, 
so sind je nach Qualität der Daten, dem Verwen- 
dungszusammenhang und den daraus resultieren- 
den Gefährdungen zusätzliche Sicherungsmaßnah- 
men oder auch Beschränkungen geboten. 

Es wird häufig eingewandt, in sehr großen Verwal- 
tungen seien die Probleme, die mit dem Einsatz von 
PC verbunden sind, mit zentralen Melde- und Ge- 
nehmigungsverfahren nicht zu lösen; die Zahl der 
Computer imd erst recht die der Dateien sei zu hoch. 
Als Beispiel für eine sachgerechte Lösung dieser 
Probleme kann das Verfahren zur Verarbeitung von 
Mitarbeiterdaten gelten, das die Deutsche Bundes- 
bahn mit meiner Beratung entwickelt hat (9. TB 
S. 27 f.) und das von einer Klassifizierung der Daten 
ausgeht. Die (Mitarbeiter-) Daten bei der Deutschen 
Bundesbahn werden in zwei Klassen eingeteilt. Die 
Speicherung der im dienstlichen Umfeld meist oh- 
nehin bekannten Daten: 

Name, Vorname 
Firma 

Dienst- oder Amtsbezeichnung 

Anschrift 

Rufnummer 

Geburtstag 

und ihre Verarbeitung zu internen dienstlichen 
Zwecken kann dezentral (vom jeweiligen Dienststel- 
lenleiter) genehmigt werden. Es ist durchaus vor- 
stellbar, daß dieser Katalog bei Bedarf um einige Po- 
sitionen erweitert werden kann, z. B. um Angaben 
über die Organisationseinheit und um die Zimmer- 
nummer. Über die Speicherung aller weiteren Daten 
wird zentral entschieden, also bei der Deutschen 
Bundesbahn durch die Hauptverwaltung. 

Im Rahmen der Novellierung des Bundesdaten- 
schutzgesetzes sollte vom Gesetzgeber geklärt wer- 
den, ob ein entsprechendes Verfahren nicht auch be- 
züglich der internen Übersicht nach § 15 BDSG und 
für die Meldungen zu dem von mir zu führenden Re- 
gister (§ 19 Abs. 4 BDSG) zugelassen werden sollte. 
Wenn beim Einsatz von PC in bestimmten Fällen 
schon über die datenschutzrechtliche Zulässigkeit 
ebenso wie über die wirtschaftliche Zweckmäßig- 
keit und die erforderlichen Sicherungsmaßnahmen 
dezentral entschieden wird, dann sollten detaillierte 
Übersichten am besten genauso dezentral geführt 
werden, zusammen mit den aus organisatorischen 
Gründen dort ohnehin erforderlichen Dokumenta- 
tionen. Solange dadurch die Transparenz und insbe- 
sondere das Auskunftsrecht des Betroffenen gewähr- 


leistet bleiben, ist eine solche Lösung durchaus sach- 
gerecht. 

Es ist niemand damit gedient, wenn wenig schüt- 
zenswerte Daten mit demselben Aufwand nachge- 
wiesen werden müssen, der für andere Daten durch- 
aus angebracht ist. Gegenwärtig wäre zum Beispiel 
eine Adreßdatei, die zum Versand von Drucksachen 
in einem Textverarbeitungssystem enthalten ist, 
nicht nur in die Übersicht nach § 15 BDSG aufzuneh- 
men, sie wäre auch nach § 19 Abs. 4 BDSG zum Regi- 
ster beim Bundesbeauftragten für den Datenschutz 
zu melden und nach § 12 Abs. 1 zu veröffentlichen, 
was alles zum Datenschutz erfahrungsgemäß nur 
wenig beiträgt. Für solche Formalpflichten fehlt ver- 
ständlicherweise oft die Motivation, weshalb sie 
wohl gelegentlich auch vernachlässigt werden. 

Deshalb würde ich es begrüßen, wenn der Gesetzge- 
ber die Formalpflichten in den Fällen einschränken 
würde, in denen offenbar weniger schützenswerte 
Daten verarbeitet werden. Die Vorschriften über die 
Zulässigkeit der Datenverarbeitung sollten aber 
auch für diese Daten weitergelten und auch die 
Rechte der Betroffenen sollten nicht geschmälert 
werden. Für Dateien mit anderen, aussagekräftigen 
Daten sollten dagegen die Formalpflichten auch 
dann im vollen Umfang bestehen bleiben, wenn die- 
se Daten auf PC geführt werden; denn es erschiene 
mir widersinnig, den Datenschutz, der ja besonders 
den Gefährdungen durch automatisierte Datenver- 
arbeitung begegnen soll, nur deshalb weniger ernst 
zu nehmen, weil diese Form der Verarbeitung stark 
zunimmt. 


28. Novellierung des Bundesdatenschutzgeset- 
zes 

Der Bundesminister des Innern hat mir im Novem- 
ber 1987 den Referentenentwurf eines Artikelgeset- 
zes zur Neufassxmg des Bundesdatenschutzgesetzes 
und zur Änderung des Verwaltungsverfahrensgeset- 
zes zugeleitet. Ein wesentliches Ziel des Entwurfes 
ist nach seiner Begründung die Anpassung des Da- 
tenschutzrechts an die Grundsätze, die das Bundes- 
verfassungsgericht in seinem Urteil vom 15. Dezem- 
ber 1983 (Volkszählungsgesetzurteil) zum Recht auf 
informationelle Selbstbestimmung entwickelt hat. 
Danach müssen u. a. auch für die Datenverarbeitung 
in Akten Datenschutzvorschriften geschaffen wer- 
den. Die Anpassung soll in der Weise geschehen, daß 
der Datenschutz, soweit nicht bereichsspezifische 
Vorschriften eingreifen, für die Datenverarbeitimg 
in bzw. aus Dateien im BDSG und für die Datenver- 
arbeitung in Akten im Bereich der öffentlichen Ver- 
waltung des Bundes im Verwaltungsverfahrensge- 
setz geregelt werden soll. Diese Rechtsgestaltung ist 
nicht neu; sie war bereits in den entsprechenden 
Entwürfen der 10. Legislaturperiode (Drucksachen 
10/4737 und 10/5343) vorgesehen. 

Neu gegenüber den bisherigen Entwürfen zur No- 
vellierung des BDSG sind dagegen strukturelle Än- 
derungen im Aufbau des Gesetzes, wobei die Zusam- 
menfassung des Dritten und Vierten Abschnitts in 
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einem einzigen Abschnitt für die Datenverarbeitung 
im nicht-öffentlichen Bereich besonders augenfällig 
ist. Da inhaltlich gleichwohl weiterhin zwischen Da- 
tenverarbeitung für eigene Zwecke und der für 
fremde Zwecke unterschieden wird, erscheint es mir 
fraglich, ob diese strukturelle Änderung wirklich 
dem besseren Verständnis des Gesetzes dient, zumal 
damit die gewohnte Paragraphenfolge aufgegeben 
wird. Indessen ist anzuerkennen, daß durch die 
Überarbeitung auch der übrigen Abschnitte des Ge- 
setzes, durch eine andere Gliederung und den Ver- 
zicht auf manche Querverweisungen die Lesbarkeit 
des Textes insgesamt gewonnen hat, was angesichts 
der ohnehin schon schwierigen Materie zu begrüßen 
ist. 

Ich beabsichtige, zu dem Entwurf im einzelnen eine 
Stellungnahme zu erarbeiten und diese dem Bundes- 
minister des Innern Anfang des Jahres 1988 zuzulei- 
ten. Ohne dieser Stellungnahme vorzugreifen, er- 
scheint es mir angebracht, einen ersten Eindruck, so- 
weit ich ihn mir in der kurzen Zeit bis zum Abschluß 
dieses Tätigkeitsberichts verschaffen konnte, schon 
an dieser Stelle wiederzugeben. 

Die vorgeschlagene Neufassung des Gesetzes ent- 
spricht inhaltlich weitgehend, vielfach sogar wört- 
lich, dem erwähnten Entwurf eines Gesetzes zur Än- 
derung des Bundesdatenschutzgesetzes und des Ver- 
waltungsverfahrensgesetzes, der in der 10. Legisla- 
turperiode in den Deutschen Bundestag eingebracht 
worden ist. Einige mir besonders wichtig erschei- 
nende Aspekte, nämlich Anwendungsbereich, 
Zweckbestimmung, Transparenz und Kontrolle, ha- 
be ich in meinem Neunten Tätigkeitsbericht 
(S. 75 ff.) aufgegriffen und die seinerzeit hierzu vor- 
gesehenen Neuregelungen ausführlich behandelt. 
Diese überwiegend kritischen Anmerkungen gelten 
ohne Abstriche nach wie vor. Ich verzichte hier auf 
eine Wiederholung und verweise ausdrücklich auf 
meine früheren Ausführungen, mit denen sich weder 
die Bundesregierung in ihrer Stellungnahme zu mei- 
nem Neunten Tätigkeitsbericht noch der Bundesmi- 
nister des Innern in dem neuen Referentenentwurf 
auseinandergesetzt haben. 

Ich möchte jedoch hier einige weitere mir wichtig 
erscheinende und in der Neuregelung angelegte 
Problemkreise zur Erörterung stellen, die nach mei- 
ner Auffassung eine Minderung des Datenschutzes 
und der Kompetenzen des BfD bewirken. 


28.1 Einschränkung des Geltungsbereichs 

Der Entwurf definiert den Zweck des Gesetzes da- 
hingehend, daß der einzelne davor geschützt wer- 
den soll, durch die Verarbeitung seiner personenbe- 
zogenen Daten in oder aus Dateien oder ihre „Nut- 
zung unmittelbar aus Dateien" in seinem Persönlich- 
keitsrecht beeinträchtigt zu werden (§ 1 Abs. 1 E.). 
Die Vorschrift begrenzt damit zugleich den Anwen- 
dungsbereich des Gesetzes. Diese deutliche Ein- 
schränkung des durch das BDSG gewährten Daten- 
schutzes auf die Datenverarbeitung in oder aus Da- 


teien habe ich bereits in meinem Neunten Tätig- 
keitsbericht kritisiert. Sie entspricht weder prakti- 
schen Bedürfnissen noch den Interessen der betroffe- 
nen Bürger. Sie berücksichtigt auch nicht die neuen 
Informations- und Kommunikationstechniken, ins- 
besondere nicht die beim Einsatz moderner Büro- 
kommunikationssysteme nicht mehr trennbare Ver- 
mengung zwischen automatisierter Datenverarbei- 
tung und Aktenbearbeitung; sie ist insofern nicht 
mehr zeitgemäß. 

Darüber hinaus sehe ich aber auch in der Formulie- 
rung „Nutzung (der Daten) unmittelbar aus Dateien" 
- die so auch für die Kompetenzbeschreibung des 
BfD verwendet wird (§ 22 E.) - einen nicht hinnehm- 
baren Rückschritt in der Gewährleistung des Daten- 
schutzes. Wenn in der Begründung des Entwurfs 
sinngemäß dargelegt wird, daß der Anwendungsbe- 
reich des Gesetzes durch die Einbeziehung der Nut- 
zung personenbezogener Daten erweitert wird, so ist 
dies nur bedingt richtig. Denn die Datennutzung ist 
bisher schon zumindest Orientierungsmaßstab für 
die Rechtmäßigkeit der Datenverarbeitung; sie un- 
terliegt insofern auch der datenschutzrechtlichen 
Überprüfung, als die Zulässigkeit einer Datenverar- 
beitung sich an der Erforderlichkeit „zur rechtmäßi- 
gen Erfüllung der in der Zuständigkeit der spei- 
chernden Stelle liegenden Aufgaben" auszurichten 
hat (§ 9 Abs. 1 BDSG). In diesem Zusammenhang be- 
deutet Aufgabenerfüllung nichts anderes als Nut- 
zung der Daten, die überprüfbar rechtmäßig sein 
muß, um den Zulässigkeitsanforderungen zu genü- 
gen. 

Eine Nutzung der Daten „unmittelbar aus Dateien" 
dürfte indessen in der Praxis nur selten stattfinden. 
Sie ist allenfalls dann denkbar, wenn der Bearbeiter 
die für seine Aufgabenerfüllung notwendigen Daten 
unmittelbar vom Bildschirm abliest oder einer von 
ihm selbst geführten Kartei entnimmt. Im Regelfall 
wird er sich jedoch eines Computerausdrucks, einer 
Liste oder einer ähnlichen Arbeitsunterlage bedie- 
nen, die aus der Datei hergestellt wurde, aber selbst 
den Dateibegriff nicht erfüllt. Eine Nutzung der in 
dieser Weise zur Verfügung gestellten Daten würde 
somit nicht mehr dem BDSG unterliegen. Demge- 
genüber war es bisher unstreitig, daß personenbezo- 
gene Daten auch dann vom BDSG geschützt sind, 
wenn sie in Akten oder Listen bearbeitet, aus sol- 
chen Unterlagen entnommen oder aus dem Ge- 
dächtnis heraus verwendet werden, wenn sie nur 
gleichzeitig bei der verarbeitenden Stelle auch in ei- 
ner Datei enthalten sind (vgl. u. a. Auernhammer, 
BDSG, Anm. 8 zu § 1). Ein solcher Schutz wäre künf- 
tig nicht mehr gegeben, weil die Daten nicht „unmit- 
telbar aus Dateien" genutzt werden. Das gleiche gilt 
übrigens für aus Dateien durch Übersendung von Li- 
sten oder sonstigen Papierunterlagen übermittelte 
Daten in bezug auf den Empfänger; er wäre bei der 
Nutzung solcher Daten nicht mehr an das BDSG ge- 
bunden, da auch insoweit keine „Nutzung unmittel- 
bar aus Dateien" vorläge. Die aus der Zweckbindung 
übermittelter Daten folgende Verwendungsbe- 
schränkung (§ 13 Abs. 3 in Verbindung mit § 12 
Abs. 2 und 3 E.) würde also entfallen. 


98 


Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/1693 


28.2 Defizite bei der Anpassung an die technische Ent- 
wickiung 


Nach der Begründung des Entwurfs ist der technolo- 
gische Fortschritt auf dem Gebiet der automatisier- 
ten Datenverarbeitung ein weiterer Hauptgrund für 
die Weiterentwicklung des BDSG. Dem damit erho- 
benen Anspruch, das informationeile Selbstbestim- 
mungsrecht auch unter den sich ändernden techni- 
schen Voraussetzungen zu sichern, wird der Entwurf 
nicht gerecht. 

So fehlt z. B. eine Regelung der für unterschiedliche 
Zwecke zunehmend eingesetzten Videoüberwa- 
chung und zur Speicherung und Verwertung der da- 
bei gewonnenen Aufzeichnungen. Ebenfalls nicht 
berücksichtigt ist die Entwicklung zu billigen Mas- 
senspeichem, die es heute erlaubt, Dokumente wie 
Briefe, Rechnungen, Fotos, Pläne oder - Blatt für 
Blatt - umfangreiche Akten als elektronische Faksi- 
miles z. B. auf einer Bildplatte zu speichern. Die Da- 
tenorganisation kann dabei so gestaltet werden, daß 
der enge Dateibegriff des Gesetzes nicht erfüllt ist, 
das Gesetz auf diese moderne Form der Datenspei- 
cherung also keine Anwendung findet, obwohl die 
Risiken für den Betroffenen durchaus vergleichbar 
sind. Wenn aber eine Datei vorliegt, so würde die 
dann anwendbare neue Löschungsvorschrift dazu 
führen, daß wegen der besonderen Eigenschaften 
dieser Techniken die speichernden Stellen von der 
Pflicht zur Löschung oft befreit wären, weil wegen 
der Art des Speichermediums damit ein unverhält- 
nismäßig hoher Aufwand verbunden wäre (§ 18 
Abs. 3 Nr. 3 E.). Das bedeutet aber eher weniger Da- 
tenschutz. 

Auch die Entwicklung der Datenübertragung und 
der Bildung von Datennetzen wird nicht ausrei- 
chend berücksichtigt, denn es wird noch nicht ein- 
mal verlangt, daß die datenverarbeitenden Stellen 
eine Übersicht über die interne Vernetzung und 
über die eingerichteten Datenübertragungsmöglich- 
keiten von und zu anderen Stellen führen müssen. 
Statt dessen wird an der unzureichenden Formulie- 
rung festgehalten, nach der es genügt, daß ~ viel- 
leicht erst, wenn es zu spät ist - „überprüft und fest- 
gestellt werden kann, an welche Stellen personen- 
bezogene Daten durch Einrichtungen zur Daten- 
übertragung übermittelt werden können" (Nr, 6 der 
Anlage zu § 8 Abs. 1 Satz 1 E.). Und die Bestimmung 
für die Online-Datenübermittlung (§ 9 E.), die ich im 
Prinzip begrüße, läßt die Datenverwendung beim 
Empfänger ungeregelt. Durch die technischen Mög- 
lichkeiten ist die planmäßige Verarbeitung von Da- 
ten aus fremden Beständen fast genauso einfach wie 
die eigener Daten. Wenn die Technik es aber ermög- 
licht, Daten im Bedarfsfall zu beschaffen, ohne selbst 
diese Daten in Dateien zu führen, dann müßte we- 
nigstens die weitere Verwendung der so erhaltenen 
Daten klar geregelt sein, was nicht vorgesehen ist. 
Ich räume ein, daß es schwierig sein kann, das Da- 
tenschutzrecht der technischen Entwicklung anzu- 
passen. Der Gesetzentwurf läßt aber auch nicht er- 
kennen, ob und welche Bemühungen dazu unter- 
nommen worden sind. 


28.3 Einschränkung der Kontrollkompetenz 

Auf Probleme und Einschränkungen, die sich aus der 
vorgesehenen Regelung der Kontrollbefugnis des 
BfD ergeben, habe ich in meinem Neunten Tätig- 
keitsbericht (S. 78 f.) ebenfalls hingewiesen und ins- 
besondere den Wegfall jeglicher Kontrolle bei der 
Datenerhebung kritisiert sowie die deutlichen Ein- 
schränkungen bei der Kontrolle der Einhaltung von 
Datenschutzvorschriften, die nicht im BDSG, son- 
dern in anderen Gesetzen enthalten sind. Der neue 
Entwurf engt die Kompetenzen des Bundesbeauf- 
tragten noch weiter ein. Denn Empfehlungen zur 
Verbesserung des Datenschutzes sollen nach § 24 des 
Entwurfs nur noch gegenüber den obersten Bundes- 
behörden, dem Vorstand der Bundesbahn und den 
bundesunmittelbaren Körperschaften, Anstalten und 
Stiftungen des öffentlichen Rechts gegeben werden. 
Gegenüber den nachgeordnet en Behörden, bei de- 
nen die personenbezogene Datenverarbeitung einen 
weitaus größeren Raum einnimmt, sollen sie nur 
noch im Rahmen von Kontrollen möglich sein (§ 22 
Abs. 2 E.), die bekanntlich schon aus Kapazitätsgrün- 
den nur in begrenztem Umfang durchgeführt wer- 
den können. Diese Neuerung verkennt, welche Be- 
deutimg gerade den fachlichen Beratungen in Fra- 
gen des Datenschutzes als vorbeugendes Mittel zu- 
kommt. Ich habe Zweifel, ob eine solche Regelung 
im Interesse der datenverarbeitenden Stellen liegt. 

Eine weitere Kompetenzbeschränkung ist in § 22 
Abs. 4 des Entwurfs vorgesehen. Während der BfD 
bisher stets Auskunft zu seinen Fragen und Einsicht 
in Unterlagen und Akten verlangen konnte, die im 
Zusammenhang mit der Verarbeitung personenbe- 
zogener Daten stehen, soll dies künftig nur noch im 
Zusammenhang mit einer Kontrolle möglich sein. 
Das bedeutet, daß der BfD, wenn er eine Kontrolle 
nicht oder noch nicht beabsichtigt, keine Fragen 
nach der Art imd Weise der Datenverarbeitung und 
deren Einzelheiten stellen kann. Dieser Informati- 
onsbedarf, der sich erfahrungsgemäß aus dem Datei- 
enregister nicht befriedigen läßt, entsteht aber gera- 
de im Vorfeld einer Kontrolle, wenn es um die Ent- 
scheidung geht, ob eine solche notwendig ist oder 
nicht. Zweifelhaft erscheint mir danach auch, ob ei- 
ne solche Gesetzesänderung nicht zur Folge hätte, 
daß bei Anrufung des BfD durch betroffene Bürger 
(§ 19 E.) die datenverarbeitende Stelle dem BfD Aus- 
künfte und Stellungnahmen verweigern könnte, 
wenn nicht gleichzeitig eine Datenschutzkontrolle 
durchgeführt wird. Eine solche Regelung könnte ich 
nicht akzeptieren; sie widerspricht der Auffassung 
des Bundesverfassungsgerichts, wonach auch im In- 
teresse eines vorgezogenen Rechtsschutzes durch 
rechtzeitige Vorkehrungen die Beteiligung der Da- 
tenschutzbeauftragten von erheblicher Bedeutung 
für einen effektiven Schutz des Rechts auf informa- 
tioneile Selbstbestimmung ist. 


28.4 Unzureichende Beteiligung am Referentenent- 
wurf 

Schließlich sehe ich mich auch veranlaßt, die Art 
und Weise meiner Beteiligung an der Vorbereitung 
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des Referentenentwurfs zu kritisieren. Eine Beteili- 
gung im Rahmen der Abstimmung innerhalb des 
Bundesministeriums des Innern, bei dem der BfD 
eingerichtet ist (§ 17 Abs. 5 Satz 1 BDSG) hat nicht 
stattgefunden. Der Entwurf wurde mir erst zur 
Kenntnis gegeben, als er den Ressorts, den Ländern 
und den Verbänden zugeleitet wurde. Dieses Ver- 
fahren ist jedenfalls insoweit ungewöhnlich, als der 
Entwurf erhebliche Änderungen meiner Befugnisse 
vorsieht. Wäre derartiges vergleichsweise bei einer 
obersten Bundesbehörde beabsichtigt, so wäre diese 
bereits bei den Vorarbeiten zu den einschlägigen 
Regelungen zu beteiligen gewesen, also längst be- 
vor ein solcher Entwurf anderen Stellen oder der 
Öffentlichkeit zugänglich gemacht wird. Darüber 
hinaus wurde durch die Versendung des Entwurfs 
(nur an die obersten Bundesbehörden und gesonder- 
te Zuleitung an BfD) auch noch bewirkt, daß mir die 
obersten Bundesbehörden ihre Stellungnahmen 
nicht zuleiten und ich mich daher auch dazu nicht 
äußern kann. Ich habe für dieses von der bisherigen 
Praxis abweichende Vorgehen kein Verständnis. 
Selbst ein Versehen dieser Art hätte es nach dem Er- 
gebnis der Koalitionsvereinbarungen vom Frühjahr 
1987 nicht geben dürfen. Danach soll für das Proce- 
dere bei der Vorbereitung und Einbringung der Ent- 
würfe „ein möglichst transparentes Verfahren ge- 
wählt werden. Also: Frühzeitige Beteiligung der von 
den Regelungen berührten Ressorts und der Länder, 
des Datenschutzbeauftragten sowie der Verbände 
und sonstiger Stellen, deren Interessen durch die je- 
weilige Regelung berührt werden". 


29. Ausland und Internationales 

29.1 Europarat 

Großbritannien hat als sechstes Land die Daten- 
schutzkonvention des Europarats ratifiziert. 

Die parlamentarische Versammlung hat eine Resolu- 
tion über die wechselseitigen Bezüge von Daten- 
schutz und Informationsfreiheit, das Ministerkomi- 
tee hat eine Empfehlung an die Mitgliedsstaaten 
über den Datenschutz bei der Verarbeitung perso- 
nenbezogener Angaben im Polizeisektor verab- 
schiedet. Vielen Punkten dieser Empfehlungen wird 
die polizeiliche Datenverarbeitung in der Bundesre- 
publik bereits gerecht, doch gibt es auch weiterfüh- 
rende Hinweise, die eine genauere Betrachtung 
durch die datenverarbeitenden Stellen verdienen. 
Dies gilt etwa für die Vorschäge zur Ausführung von 
Artikel 5 Buchstabe d der Datenschutzkonvention, 
wonach personenbezogene Daten genau sein und, 
soweit notwendig, aktualisiert werden müssen. 


29.2 Interpol 

Auf der Grundlage einer Vereinbarung mit dem 
Sitzland Frankreich wurde bei der Interpol-Zentrale 
eine Datenschutz-Kontrollkommission geschaffen. 
Der Präsident der luxemburgischen Datenschutz- 


kommission wurde als Vorsitzender dieser Kommis- 
sion berufen. Er hat der internationalen Daten- 
schutzkonferenz über die Arbeit der Kommission be- 
richtet. Auf der Grundlage des Berichts stimmten die 
Konferenzteilnehmer darin überein, daß die auftre- 
tenden Probleme eine praktische Kooperation der 
Datenschutzinstanzen erfordern. 


29.3 Entwicklung des Datenschutzes im Ausland 

Nach langjährigen Bemühungen steht die Daten- 
schutzgesetzgebung in den Niederlanden unmittel- 
bar vor dem Abschluß, nachdem der Gesetzentwurf 
das Unterhaus bereits passiert hat. Von dem früher 
vorgesehenen Prinzip einer Registrierung als Zuläs- 
sigkeitsvoraussetzung hat man, dem internationalen 
Trend entsprechend, Abstand genommen. Automati- 
sche und manuelle Daten behandelt das Gesetz 
gleich, nur nichstrukturierte manuelle Sammlungen, 
die nicht leicht auswertbar sind, sind vom Gesetz 
ausgenommen. Stark betont wird das Prinzip der 
Selbstregelung: Sowohl die verschiedenen Branchen 
als auch die einzelnen Gesetzesadressaten sollen 
sich eigene Regeln geben. Erstmals wird auf dem 
Gebiet des Datenschutzes auch eine Verbandsklage 
eingeführt. Für die Bereiche der Polizei, des Strafre- 
gisters, der Staatssicherheit und für das Bevölke- 
rungsregister sollen später bereichsspezifische Re- 
geln in Kraft treten. Als gemeinsame Klanuner fun- 
giert jedoch das Datenschutzkontrollorgan, die „Re- 
gistrierungskammer". 

In Griechenland wurde ein Gesetzentwurf vorge- 
legt, der auf einer Abstufung der Daten in drei Emp- 
findlichkeitsklassen beruht, eine Datenschutzkom- 
mission mit großen Vollmachten vorsieht und einen 
Dateienabgleich (file-matching) nur bei Zweck- 
gleichheit erlaubt. In einer gemeinsam mit dem Eu- 
roparat veranstalteten internationalen Konferenz 
fand eine grundlegende Diskussion des Entwurfs 
statt. 

In mehreren Ländern dauern Untersuchungen und 
gesetzgeberische Bemühungen an, die einerseits der 
technischen Entwicklung Rechnung tragen, ander- 
erseits bürokratischen Aufwand reduzieren sollen, 
damit die vorhandenen Kräfte stärker problemorien- 
tiert eingesetzt werden können. 

Auch in Irland wurde ein Gesetzentwurf parlamen- 
tarisch eingebracht. Er sieht einen mit Exekutivbe- 
fugnissen ausgestatteten Datenschutzbeauftragten 
vor und orientiert sich im übrigen an der Europarats- 
konvention wie auch am britischen Datenschutzge- 
setz, 


29.4 Zusammenarbeit der Datenschutz-Kontrollinsti- 
tutionen 

Die Internationale Datenschutzkonferenz fand im 
September 1987 in Quebec City statt und damit erst- 
mals bei einem Einzelstaat eines föderativ organi- 
sierten Landes. Unter den kanadischen Provinzen ist 
Quebec beim Datenschutz seit einigen Jahren Vor- 
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reiter; andere Provinzen schließen sich jetzt an. Die 
Konferenz befaßte sich mit einem breit gefächerten 
Themenprogramm, aber auch mit den Möglichkei- 
ten und Grenzen der unabhängigen Datenschutz- 
kontrolle. Der Bundesbeauftragte referierte über die 
Volkszählung 1987 und über Datenschutzprobleme 
im Zusammenhang mit AIDS, 


30. Bilanz 

In meinem Neunten Tätigkeitsbericht habe ich über 
viele Einzelfragen berichtet, zu denen eine Lösung 
noch ausstand. Wie die nachfolgende Aufstellung 
zeigt, ist es in vielen Fällen gelvmgen, datenschutz- 
rechtlich akzeptable Regelimgen zu finden und oft 
auch schon in der Praxis umzusetzen. Einige Punkte 
sind nach wie vor offen, zum Teil deswegen, weil die 
Lösung so schnell nicht zu finden war, erst noch mit 
anderen Stellen abgestimmt werden muß oder weil 
ein Gesetzgebungsverfahren einzuleiten war. In ei- 
nigen Fällen von bedenklichem und durch Rechts- 
normen nicht gedecktem Umgang mit personenbe- 
zogenen Daten, besonders bei den Sicherheitsbehör- 
den, halten die verantwortlichen Stellen jedoch un- 
verändert an der kritisierten Datenverarbeitung fest. 

1. Auf die Notwendigkeit, die Datenverarbeitung 
des Ausländerzentralregisters gesetzlich zu re- 
geln, habe ich hingewiesen (9. TB S. 15 f.). Im Be- 
richtsjahr wurden mit dem Bundesminister des 
Innern erste Gespräche über ein Ausländerzen- 
tralregistergesetz geführt. 

2. Für die Benennung von Wahlhelfern durch Be- 
hörden habe ich dem Bundesminister des Innern 
empfohlen, eine geeignete Orientierungshilfe zu 
geben (9. TB S. 17 f.). Er hat diese Anregung auf- 
gegriffen vmd die in Frage kommenden Stellen 
darum gebeten, daß auf die Freiwilligkeit bei 
der Benennung von Wahlhelfern hingewiesen 
wird. 

3. Für die Arbeitsberichte von Zivildienstleisten- 
den, die häufig Angaben aus der Intimsphäre der 
betreuten Personen enthielten, habe ich Ein- 
schränkungen angeregt (9. TB S. 18 f.). Nach den 
jetzt vorliegenden Entwürfen gehe ich davon 
aus, daß bald eine befriedigende Lösung in die 
Praxis umgesetzt wird; siehe dazu Nr. 4.6.3 in die- 
sem Bericht. 

4. Auf die Notwendigkeit, in der Kontrollmittei- 
lungsverordnung den Sozialdatenschutz aus- 
drücklich zu berücksichtigen, habe ich hinge- 
wiesen (9, TB S. 20f.), Der Bxmdesminister der 
Finanzen hat diesen Vorschlag aufgegriffen, sie- 
he dazu Nr. 6.1 in diesem Bericht. 

5. Eine konsequente Trennung zwischen den Bei- 
hilfestellen xmd der allgemeinen Personalver- 
waltimg habe ich gefordert (9. TB S. 22 f,). Im Be- 
richtsjahr haben weitere Stellen dieser Forde- 
rung entsprochen, siehe dazu auch Nr. 7.1.1 in 
diesem Bericht. 


6. Gegen die in den Dienstanschlußvorschriften 
verlangte Speicherung der Nummer des angeru- 
fenen Gesprächspartners habe ich Bedenken 
geltend gemacht (9. TB S, 28 f.). Meine im Be- 
richtsjahr fortgesetzten Bemühungen, diese 
Zielnummemspeicherung einzuschränken, hat- 
ten bisher erst geringen Erfolg, siehe dazu Nr. 7.3 
in diesem Bericht. 

7. Über datenschutzrechtliche Probleme bei der 
Kontrolle von Verhalten und Leistung der Mitar- 
beiter durch Dienststellen der Deutschen Bun- 
despost habe ich berichtet (9. TB S. 29). Nach ei- 
ner längeren Unterbrechung werden die Gesprä- 
che darüber zunächst mit dem Hauptpersonalrat 
der Deutschen Bxmdespost wieder aufgenom- 
men, siehe dazu Nr. 7.4.1 in diesem Bericht. 

8. Die oft sehr schleppende Behandlung meiner 
Anfragen durch das Bundesministerium für das 
Post- und Femmeldewesen habe ich bedauert (9. 
TB S. 29 f.). Auch im Berichtsjahr ergaben sich in 
einigen Fällen unverhältnismäßige und störende 
Verzögerungen, siehe dazu Nr. 8.2.1 in diesem 
Bericht. 

9. Auf Verstöße von Dienststellen der Deutschen 
Bundespost gegen die Meldepflicht nach § 19 
Abs. 4 BDSG habe ich hingewiesen (9. TB S. 30). 
Nachdem ich auch im Berichtsjahr mehrfach Un- 
terlassimgen dieser Art festgestellt habe, mußte 
ich den zugnmdeliegenden Organisationsman- 
gel beanstanden, siehe dazu Nr. 8.2.2 in diesem 
Bericht. 

10. Das Fehlen einer Unterrichtung der Funkfern- 
sprechteilnehmer über die Registrierung der 
Verbindungsdaten habe ich kritisiert (9. TB 
S. 31). Die Deutsche Bxmdespost bereitet jetzt das 
dazu notwendige Informationsmaterial vor, sie- 
he auch Nr. 8.3.2 in diesem Bericht. 

11. Für die baldige Schaffung einer Möglichkeit, aus 
dem Verkehrszentralregister auch Teilauskünfte 
zu erteilen, wenn die Auskunft über alle Eintra- 
gungen offensichtlich nicht erforderlich ist, habe 
ich mich eingesetzt (9. TB S. 37). Der Bundesmini- 
ster für Verkehr hat im Berichtsjahr Überlegun- 
gen für eine entsprechende gesetzliche Neure- 
gelxmg mit mir erörtert, siehe dazu Nr. 9.2.2 in 
diesem Bericht. 

12. Über die nicht erforderliche Erhebung und Spei- 
cherung der Heimatanschrift und Paßdaten aus- 
ländischer Fahrzeughalter bei der Kfz-Zulassimg 
habe ich berichtet (9. TB S. 37 f.). Aufgrund einer 
erneuten Erörterung des Problems im zuständi- 
gen Bund-Länder-Fachausschuß verzichten die 
Zulassungsstellen aller Bundesländer nunmehr 
auf die Erhebung und Speicherung dieser Daten. 

13. Auf Datenschutzprobleme bei der Durchführung 
des durch Änderung des Straßenverkehrsgeset- 
zes eingeführten Führerscheins auf Probe habe 
ich hingewiesen (9. TB S. 39). Die von mir ange- 
regten Auflagen an den Nachschulungs-Kurslei- 
ter für die Behandlung der Daten über die Teil- 
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nehmer der Nachschulungskurse sind inzwi- 
schen durch die 6. Verordnung zur Änderung 
straßenverkehrsrechtlicher Vorschriften (Einfü- 
gung des § 12 d StVZO) übernommen worden. 

14. Über unzureichende gesetzliche Regelungen für 
den Umgang des Luftfahrt-Bundesamtes mit per- 
sonenbezogenen Daten und über die bei einer 
W iederholungskontrolle festgestellten techni- 
schen und organisatorischen Mängel habe ich 
berichtet (9. TB S. 39 f.). Die technischen und or- 
ganisatorischen Mängel wurden zum Teil besei- 
tigt; die vom Bundesminister für Verkehr ange- 
kündigte Prüfung, ob und wie die Bestimmun- 
gen des Luftverkehrsgesetzes und der Luftver- 
kehrszulassungsordnung geändert bzw. ergänzt 
werden können, hat bisher zu keinen konkreten 
Lösungsansätzen geführt. 

15. Auf die mögliche Beeinträchtigung der Persön- 
lichkeitsrechte durch Videoüberwachungen im 
Bereich der Deutschen Bundesbahn habe ich 
hingewiesen (9. TB S. 41 f.). Meine Informations- 
besuche haben ergeben, daß die Deutsche Bun- 
desbahn diese Mittel behutsam einsetzt, siehe 
dazu Nr. 9,5.2 in diesem Bericht. 

16. Auf die Notwendigkeit, weitere Statistikgesetze 
den Grundsätzen des Volkszählungsurteils anzu- 
passen, habe ich hingewiesen (9. TB S. 44 f.). In- 
zwischen gibt es für verschiedene Fachstatisti- 
ken Bemühungen um entsprechende Änderun- 
gen, an denen ich zum Teil beteiligt wurde, siehe 
auch Nr. 10.2.1 in diesem Bericht; die Novellie- 
rung des Bevölkerungsstatistikgesetzes ist vom 
Bundesminister des Innern in Angriff genommen 
worden, 

17. Auf Probleme bei der Durchführung der Agrar- 
berichterstattung habe ich aufmerksam gemacht 
(9. TB S. 46). Meine Bemühungen, einige Mängel 
bei der Durchführung dieser statistischen Erhe- 
bung zu vermeiden, hatten keinen Erfolg, siehe 
dazu Nr, 10.3 in diesem Bericht, 

18. Über meine Beteiligung an den Vorbereitungs- 
arbeiten zu einem Gesetz über die Verwendung 
der Rentenversicherungsnummer habe ich be- 
richtet (9, TB S. 47), Ein entsprechender Gesetz- 
entwurf wurde im Berichtsjahr eingebracht. 

19. Für die Arbeitsvermittlung habe ich angeregt, 
dem Arbeitssuchenden die Entscheidung zu 
überlassen, ob und an wen das Arbeitsamt seine 
Bewerbungsunterlagen weitergeben darf (9, TB 
S. 48). Die Bundesanstalt für Arbeit ist meiner 
Anregung gefolgt, siehe dazu Nr. 14.1 in diesem 
Bericht. 

20. Von der Fachvermittlung der Arbeitsverwal- 
tung, die für die Vermittlung von Bewerbern an 
internationale Organisationen zuständig ist, ha- 
be ich verlangt, vor der Weitergabe der Bewer- 
bungsunterlagen an das Auswärtige Amt oder 
ein anderes Ministerium die Einwilligung des 
Bewerbers einzuholen (9. TB S. 48). Die Bundes- 
anstalt für Arbeit ist dem dadurch nachgekom- 
men, daß jeder Bewerber auf diese Weitergabe 


hingewiesen wird und er die Gelegenheit zum 
Widerspruch erhält. 

21. Zur Information des Betroffenen über eine im 
Rahmen der Klageerwiderung mögliche Weiter- 
gabe von ärztlichen Gutachten aus der Arbeits- 
verwaltung an ein Gericht habe ich vorgeschla- 
gen, einen Hinweis in die entsprechende Rechts- 
mittelbelehrung aufzunehmen (9. TB S. 49 f.). Die 
Bundesanstalt für Arbeit hat diesem Vorschlag 
dadurch Rechnung getragen, daß sie den Hin- 
weis in ein Merkblatt auf genommen hat, das je- 
dem Antragsteller ausgehändigt wird. 

22. Auf Schwierigkeiten bei der Behandlung psy- 
chologischer Beurteilungen bei der Teambera- 
tung von Arbeitssuchenden habe ich hingewie- 
sen (9. TB S. 50). Die Bundesanstalt für Arbeit hat 
eine befriedigende Lösung dafür gefunden, siehe 
dazu Nr. 14,3.2 in diesem Bericht, 

23. Über die nicht erforderliche Führung von Perso- 
nalunterlagen bei der Betriebskrankenkasse des 
Bundesministers für Verkehr habe ich berichtet 
(9. TB S. 52). Die Unterlagen bei dieser Betriebs- 
krankenkasse wurden inzwischen bereinigt. 

24. Auf die Notwendigkeit, für die Datenschutzpro- 
bleme bei der Sicherheitsüberprüfung eine ver- 
fassungskonforme Lösung zu finden, habe ich 
hingewiesen (9. TB S, 56 f.). Eine befriedigende 
Lösung wird erst mit entsprechenden Regelun- 
gen im Rahmen eines Geheimschutzgesetzes er- 
reicht werden können, das jetzt vorbereitet wird-, 
siehe dazu Nr. 18.4 in diesem Bericht, 

25. Über die Beratung neuer Richtlinien für die Si- 
cherheitsüberprüfung des Personals in kemtech- 
nischen Anlagen habe ich berichtet (9. TB S. 57 f.). 
In den jetzt erlassenen Richtlinien konnten wei- 
tere Verbesserungen für den Datenschutz der 
Betroffenen erreicht werden. 

26. Auf mehrere datenschutzrechtliche Mängel bei 
der Führung des Kriminalaktennachweises des 
Bundeskriminalamtes habe ich hingewiesen (9. 
TB S. 58 f.). Obwohl von dieser Datenspeicherung 
weit über 2 Millionen Personen betroffen sind, 
steht eine Antwort des Bundesministers des In- 
nern auf mein Schreiben vom Oktober 1985 noch 
aus. 

27. Die unzureichende Erfüllung der Meldepflicht 
nach § 19 Abs. 4 BDSG durch das Bundeskrimi- 
nalamt habe ich beanstandet (9. TB S. 59 f.). Auch 
in diesem Jahr mußten mehrfach Dateimeldun- 
gen und Errichtungsanordnungen angemahnt 
werden. 

28. Die Ablehnung meiner Vorschläge, bei der Ab- 
teilung Staatsschutz des BKA durch geeignete 
Maßnahmen sicherzustellen, daß ungeklärte 
Verdachtsinformationen nicht weiterübermittelt 
werden, habe ich bedauert (9. TB S. 61), Der Bun- 
desminister des Innern hat auf mein diesbezügli- 
ches Schreiben vom November 1985 noch immer 
nicht geantwortet. 


102 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/1693 


29. Die aufgrund des Ausbaus der Datenverarbei- 
tung des Bundeskriminalamtes für die xA.ufgaben 
der Abteilung Staatsschutz nicht mehr erforder- 
liche Einspeicherung von Daten in das Nach- 
richtendienstliche Informationssystem NADIS 
habe ich beanstandet (9. TB S. 61 f.). Diese Ein- 
speicherungen, die alle so eingegebenen Daten 
den Geheimdiensten zur Verfügung stellen, wer- 
den unverändert fortgesetzt. 

30. Eine verständliche Darstellung meiner Arbeit im 
Bereich des Verfassungsschutzes war mir im 
Rahmen des veröffentlichten Berichts nicht mög- 
lich (9. TB S. 62 f.). Gegen den Entwurf der ent- 
sprechenden Teile sind diesmal Sicherheitsbe- 
denken nur zurückhaltend geltend gemacht 
worden, siehe dazu Nr. 20 in diesem Bericht. 

31. Auf die Behinderung meiner Kontrolltätigkeit 
beim Zollkriminalinstitut habe ich hingewiesen 
(9. TB S. 64), Auch in diesem Berichtsjahr konnte 


dort keine systematische Kontrolle durchgeführt 
werden, siehe dazu Nr. 23 in diesem Bericht. 

32. Gegen die Absicht des Militärischen Abschirm- 
dienstes, in seiner automatisierten Zentraldatei 
auch solche Merkmale aus Sicherheitsüberprü- 
fungen zu speichern, die dem innersten Persön- 
lichkeitskern zuzurechnen sind, habe ich Beden- 
ken angemeldet (9. TB S. 65). Der Bimdesminister 
der Verteidigung hat bis zu einer Klärung der 
noch offenen datenschutzrechtlichen Fragen 
diese Speicherung zurückgestellt. 

33. Über kartellrechtliche Schwierigkeiten beim 
Ausschluß verschiedener Interessentengruppen 
von der Nutzung des SCHUFA-Systems habe ich 
berichtet (9. TB S. 69 f.). Die beschriebene Reform 
des SCHUF A- Verfahrens ist jetzt im wesentli- 
chen abgeschlossen, siehe dazu Nr. 26.2 in die- 
sem Bericht. 


Bonn, den 20. Januar 1988 

Dr. Baumann 
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Anlage (zu 19.3) 


Speicherung personenbezogener AiDS-Daten in poiizeiiichen informationssystemen 

BeschiuB der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
vom 7. Dezember 1987 


In zwei gemeinsamen Sitzungen von Arbeitsgrup- 
pen der ständigen Konferenz der Innenminister und 
-Senatoren sowie der Datenschutzbeauftragten des 
Bundes und der Länder wurde das Problem der Spei- 
cherung von personenbezogenen AIDS-Hinweisen 
in polizeilichen Informationssystemen erörtert. 
Nach eingehender Beratung der Ergebnisse dieser 
Gespräche faßten die Datenschutzbeauftragten des 
Bundes und der Länder sowie die Datenschutzkom- 
mission des Landes Rheinland-Pfalz bei Gegenstim- 
me des Bayerischen Landesbeauftragten für den Da- 
tenschutz folgenden Beschluß: 


1 . 

Die Speicherung von HI V-Hin weisen soll die Eigen- 
sicherung von Polizeibeamten und eventuell den 
Schutz von Personen in Polizeigewahrsam gewähr- 
leisten, die mit HlV-Infizierten in Kontakt kommen. 
Die Datenschutzbeauftragten verkennen nicht, daß 
Polizeibeamte bei der Berufsausübung spezifischen 
Gefahren ausgesetzt sind und die notwendigen 
Maßnahmen ergriffen werden müssen. Insbesondere 
ein direkter Blutkontakt oder eine Verletzimg mit 
infizierten Injektionskanülen bei Kontakt mit Dro- 
genabhängigen stellen eine solche spezifische Ge- 
fährdung dar. Dem Anspruch der Polizeibeamten auf 
einen weitestgehenden Schutz vor einer Infektion, 
die zu einer tödlichen Erkrankung führen kann, 
steht der Anspruch der Betroffenen gegenüber, daß 
Datenspeicherungen nur dann vorgenommen wer- 
den, wenn diese geeignet sind, die Gefährdung 
wirksam zu verringern, und sie dadurch nicht unver- 
hältnismäßig belastet werden. Hierbei ist auch zu 
berücksichtigen, daß eine automatisierte Speiche- 
rung von medizinischen Daten eine schwerwiegen- 
de Beeinträchtigung für die Betroffenen darstellt. 
Ebenso sind auch die gravierenden sozialen Folgen 
für diesen Personenkreis zu bedenken, wenn die ge- 
speicherten Daten an Dritte gelangen. 


II. 

Sowohl medizinische Experten als auch Fachleute 
aus dem Sicherheitsbereich und dem Gesundheits- 
wesen haben wiederholt Zweifel daran geäußert, 
daß durch die Speicherung von Informationen über 
HlV-Infizierte in polizeilichen Informationssyste- 
men die Gefährdung von Polizeibeamten abgewen- 
det werden kann. Hierfür werden folgende Gründe 


vorgebracht: In vielen Situationen, wie z. B. bei der 
Hilfeleistung für verletzte Unfallopfer, der Festnah- 
me unbekannter Personen oder auch der plötzlichen 
Konfrontation mit Straftätern oder Störern, sei eine 
vorherige Überprüfung vorhandener Dateibestände 
ohnehin nicht möglich. Hinzu komme, daß der Poli- 
zei immer nur ein sehr geringer Teil der Infizierten 
bekannt sein werde, so daß die Polizei in jedem Fall 
und auch ohne besondere Hinweise Schutzmaßnah- 
men treffen müsse. 

Angesichts dieser Zweifel, die von den Datenschutz- 
beauftragten geteilt werden, kann die Speicherung - 
wenn überhaupt - nur unter sehr eingeschränkten 
Voraussetzungen hingenommen werden. Möglich 
erscheint dies allenfalls für Situationen, in denen es 
mit hoher Wahrscheinlichkeit zu gewaltsamen Aus- 
einandersetzungen mit infizierten Personen kommt; 
keinesfalls darf eine „AIDS-Datei" entstehen. Im üb- 
rigen wäre dabei mindestens folgendes zu beachten: 

1. Die Speicherung von HIV-Hinweisen im Daten- 
feld der „personengebundenen Hinweise" im bun- 
desweiten INPOL-System und in vergleichbaren 
Landessystemen muß eingestellt werden, da diese 
Hinweise bei sämtlichen Abfragen erscheinen. 

2. HIV-Hinweise dürfen allenfalls in solche Dateien 
auf genommen werden, in denen sie als Grundlage 
für die Eigensicherung bei polizeilichem Ein- 
schreiten tatsächlich in Betracht kommen. 

3. Die Speicherung von HIV-Hinweisen aufgrund 
von Verdächtigungen und ungeprüften Informa- 
tionen verbietet sich in jedem Fall. Kommt die In- 
formation vom Betroffenen selbst, muß dieser 
über die Tatsache und die Bedeutung der Spei- 
cherung aufgeklärt werden. Im übrigen kommt 
nur die Speicherung von ärztlich gesicherten In- 
formationen in Betracht, die die Polizei rechtmä- 
ßig erlangt hat. 

4. Auf die gespeicherten Daten darf nur ein beson- 
ders dazu befugter Benutzerkreis zugreifen, und 
dies nur zu Zwecken der Eigensicherung. Die 
Weitergabe an andere Stellen ist nur in besonders 
festzulegenden Fällen zulässig. 

5. Es muß in jedem Fall erkennbar sein, wer wann 
den HI V-Hin weis in das System eingespeichert 
hat und hierfür verantwortlich ist, da nur so die 
Speicherungspraxis überprüft werden kann und 
notwendige Berichtigungen ermöglicht werden. 
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Bundeszentralregister 
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Befristeter Zählvergleich 

CR 
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Gemeinsames Ministerialblatt 
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Geschäftsordnung der Bundesregierung 
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LAG 

MAD 
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Nachrichtendienstliches Informationssystem 
Neue Juristische Wochenzeitschrift 

Oberpostdirektion 

Personal-Computer 

Personalvertretimgsgesetz 
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Postverwaltungsgesetz 
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RDV Recht der Datenverarbeitung (Fachzeitschrift) 
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SGB I Sozialgesetzbuch Erstes Buch 

SGB X Sozialgesetzbuch Zehntes Buch 

SPUDOK Spurendokumentationssystem 

STATIS Statistisches Informationssystem 

StGB Strafgesetzbuch 

StPO Strafprozeßordnimg 

StVG Straßenverkehrsgesetz 

StVZO Straßenverkehrs-Zulassimgs-Ordnung 


TB Tätigkeitsbericht*) 

TEMEX Telemetry Exchange (Femwirkdienst der DBP) 

TKO T elekommimikationsordnimg 


VNP 

Vwv-Selbst- 

schutz 

VwVfG 

VZG 

VZR 


Vorgangsnachweis Personen 

Allgemeine Verwaltungsvorschrift für Aufbau, Förderung und Leitung des Selbstschutzes 

Verwaltimgsverfahrensgesetz 
Volkszählungsgesetz 1987 
V erkehr szentralregister 
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Zentrales Verkehrsinformationssystem 
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Vierter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/1243 
Fünfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/2386 
Sechster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/877 
Siebenter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/2777 
Achter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/4690 
Neunter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/6816 


109 





Druck: Bonner Universitäts-Buchdruckerei, 5300 Bonn 

Alleinvertrieb: Verlag Dr. Hans Heger, Postfach 20 13 63, Herderstraße 56, 5300 Bonn 2, Telefon (02 28) 36 35 51 

ISSN 0722-8333 


